Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GETROBARB — Автоматизированная структура для разведки и обнаружения XSS, интегрирующая subfinder, httpx, katana, gospider, waybackurls и dalfox в 9-этапный конвейер для аудита веб-безопасности и охоты за багами. | Kitploit
Инструменты/GitHubGitHub/hackingteamoficial/getrobarb
РазведкаСканеры веб-уязвимостейАнализ уязвимостейСкриптинг и автоматизацияСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовКраулер

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Анализ DNS
GitHubhackingteamoficial/getrobarb

GETROBARB

Автоматизированная структура для разведки и обнаружения XSS, интегрирующая subfinder, httpx, katana, gospider, waybackurls и dalfox в 9-этапный конвейер для аудита веб-безопасности и охоты за багами.

Репозиторий
924 месяцев назадЕщё не проверено
Поделиться

запуск в termux

GETROBARB XSS Scanner — это автоматизированный фреймворк для разведки и обнаружения уязвимостей XSS (Cross-Site Scripting), написанный на Bash, предназначенный для авторизованных аудитов веб-безопасности. Он объединяет несколько популярных утилит из экосистемы bug bounty и пентестинга для автоматизации всего процесса поиска уязвимых конечных точек.

Описание инструмента: GETROBARB XSS Scanner

GETROBARB XSS Scanner Framework — это инструмент автоматизированной разведки и сканирования XSS, который объединяет множество утилит для атакующей безопасности с целью выявления потенциальных уязвимостей межсайтового скриптинга (XSS) в веб-приложениях.

Фреймворк ориентирован на пентестеров, исследователей безопасности и охотников за багами, позволяя выполнять полный рабочий процесс по обнаружению поддоменов, сбору URL-адресов, извлечению параметров и сканированию XSS из единого интерфейса.

Он был разработан на Bash командой AnonSec777 для команды Hacking Team.

Цель инструмента

Основная цель фреймворка:

  • Автоматизировать процесс веб-разведки
  • Обнаруживать активные поддомены
  • Собирать URL из множества источников
  • Выявлять потенциально уязвимые параметры
  • Запускать автоматическое сканирование XSS

Всё это выполняется через структурированный конвейер из 9 этапов.

Интегрированные инструменты

Фреймворк использует несколько широко применяемых инструментов безопасности:

  • subfinder → перечисление поддоменов
  • httpx → проверка активных хостов
  • katana → сканирование веб-приложений (crawling)
  • gospider → расширенный сбор URL
  • waybackurls → извлечение исторических URL из Wayback Machine
  • urless → очистка и нормализация параметров
  • dalfox → продвинутый сканер уязвимостей XSS
  • dnsx → разрешение DNS (проверка доменов)

Эти инструменты интегрированы в автоматизированный рабочий процесс.

Поток выполнения (Workflow)

Полное сканирование выполняется в 9 этапов:

1️⃣ Перечисление поддоменов

Использует subfinder для обнаружения поддоменов, связанных с целевым доменом.

Вывод:

subs.txt

2️⃣ Проверка активных хостов

Использует httpx для проверки, какие поддомены отвечают.

Вывод:

alive.txt

3️⃣ Сканирование приложений (crawling)

Использует katana для обнаружения внутренних конечных точек и маршрутов веб-сайта.

Вывод:

katana.txt

4️⃣ Дополнительное сканирование (spidering)

Использует gospider для сбора дополнительных URL через сканирование.

Вывод:

gospider.txt

5️⃣ Извлечение исторических URL

Получает конечные точки из Wayback Machine с помощью waybackurls.

Вывод:

wayback.txt

6️⃣ Слияние URL

Объединяет все собранные URL в один файл, удаляя дубликаты.

Вывод:

all_urls.txt

7️⃣ Извлечение параметров

Фильтрует URL, содержащие параметры (=), так как они часто являются векторами XSS.

Вывод:

params.txt

8️⃣ Очистка параметров

Использует urless для нормализации параметров и удаления дубликатов.

Вывод:

clean_params.txt

9️⃣ Сканирование XSS

Запускает dalfox для обнаружения возможных уязвимостей XSS в найденных параметрах.

Вывод:

xss_findings.txt

Основные возможности

✔ Автоматизированный фреймворк веб-разведки ✔ Полный конвейер для обнаружения XSS ✔ Интеграция с современными инструментами пентестинга ✔ Модульное сканирование (можно выполнять поэтапно) ✔ Полное сканирование одной командой ✔ Проверка установленных инструментов ✔ Этическое предупреждение перед запуском ✔ Результаты структурированы в файлы

Режим использования

Запуск полного рабочего процесса:

./getrobarb.sh all ejemplo.com

Запуск только одного модуля:

./getrobarb.sh subfinder ejemplo.com

Сканирование XSS из списка параметров:

./getrobarb.sh dalfox clean_params.txt

Сгенерированные результаты

Фреймворк генерирует несколько файлов с результатами:

Варианты использования

Инструмент может использоваться в:

  • Авторизованный веб-пентестинг
  • Программы Bug Bounty
  • CTF и лаборатории безопасности
  • Аудиты веб-безопасности
  • Продвинутая разведка веб-приложений

Этическое предупреждение

Сам скрипт содержит этическую проверку, напоминающую, что инструмент следует использовать только в:

  • Системах с разрешения
  • Легальном пентестинге
  • Лабораториях безопасности

✅ Резюме:

GETROBARB XSS Scanner — это автоматизированный фреймворк для веб-разведки и обнаружения XSS, который объединяет несколько популярных инструментов пентестинга для выполнения полного рабочего процесса по поиску уязвимостей быстро и структурированно.

Telegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam777

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

DiscordTelegram

https://t.me/PlantillasNucleiHackingTeam https://t.me/HackingTeamGrupoOfficial https://t.me/+0hHSaKO7eI9mNWY8 Hacking Team Difusion https://t.me/+llcmNGzz6JIyMmI0 Biblioteca https://t.me/TermuxHackingTeam

X

@HackingTeam77

Bluesky

https://bsky.app/profile/hackingteam.bsky.social

Discord

https://discord.gg/V4nPFbQX

Facebook

https://www.facebook.com/groups/hackingteam2022/?ref=share https://www.facebook.com/groups/HackingTeamCyber/?ref=share

Youtube

https://www.youtube.com/@HackingTeamOfficial

TikTok-канал

https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1

#hackingteam #cibersecurity #infosec #eticalhacking #pentesting #dns #script #cracking #hack #security #bugbounty #payload #tools #exploit #cors #sqli #ssrf #python #c2 #poc #web #ramsomware #phishing #linux #osint #linux #windows #redteam #blueteam #spyware #digitalforensics #reverseengineeringtools #rat #malwareforensics #exploitdevelopment #sandboxing #apt #zerodayexploit #xss #github #cve #java #tools #termux #troyano    #dev #sqlmap #waybackurls #copilot #ai #ia #kalilinux #parrot #dracos #susse #nessus #oswazap #burpsuite #wireguar

Скачать инструмент
ФайлСодержимое
subs.txtнайденные поддомены
alive.txtактивные хосты
katana.txtобнаруженные URL
gospider.txtдополнительные URL
wayback.txtисторические URL
all_urls.txtвсе URL
params.txtURL с параметрами
clean_params.txtнормализованные параметры
xss_findings.txtвозможные уязвимости XSS