Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Garud — Инструмент автоматизации, который сканирует поддомены, проверяет на захват поддоменов, затем отфильтровывает параметры с точками внедрения XSS, SSTI, SSRF и другие, и автоматически сканирует на наличие некоторых легко обнаруживаемых уязвимостей. | Kitploit
Инструменты/GitHubGitHub/r0x4r/garud
РазведкаСканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubr0x4r/garud

Garud

Инструмент автоматизации, который сканирует поддомены, проверяет на захват поддоменов, затем отфильтровывает параметры с точками внедрения XSS, SSTI, SSRF и другие, и автоматически сканирует на наличие некоторых легко обнаруживаемых уязвимостей.

Репозиторий
8111803 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Garud

Инструмент автоматизации, который сканирует поддомены, проверяет возможность перехвата поддоменов, а затем отфильтровывает параметры для XSS, SSTI, SSRF и других точек внедрения.


Я создал этот инструмент, чтобы автоматизировать разведку и сэкономить время. Мне всегда надоедало вводить команды, ждать завершения одной, а затем вводить другую. Поэтому я собрал несколько инструментов, широко используемых в сфере bug bounty. В этом скрипте используются Assetfinder, subfinder, amass, httpx, sublister, gauplus и gf patterns, а затем dirsearch, dalfox, nuclei и kxss для поиска «низко висящих плодов».

Скрипт сначала перечисляет все поддомены целевого домена с помощью assetfinder, sublister, subfinder и amass, затем отфильтровывает живые домены из всего списка поддоменов, извлекает заголовки поддоменов с помощью httpx, затем сканирует на предмет перехвата поддоменов с помощью nuclei. После этого с помощью gauplus извлекаются параметры заданных поддоменов, затем применяются gf patterns для фильтрации параметров XSS, SSTI, SSRF, SQLi, и также сканируются «низко висящие плоды». Затем все результаты сохраняются в текстовом файле, например target-xss.txt. После этого с помощью notify отправляются уведомления о сканировании.

root@kitploit:~
Что нового в v4.0: исправлены некоторые предыдущие проблемы, отфильтрованы бесполезные уязвимости (их нужно находить вручную) и добавлен dorking.

Как работает Garud


garud mindmap


Установка

Требования: Go Language и Python 3.
Системные требования: Рекомендуется запускать на VPS с 1 VCPU и 2 ГБ ОЗУ.

Используемые инструменты — вы должны установить их для работы скрипта

subfinder • sublist3r • gf patterns • dnsx • assetfinder • httpx • kxss • nuclei • dalfox • anew • notify • • • • • • • • • • •

root@kitploit:~
# Убедитесь, что вы root перед установкой инструмента

garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh

Примечание: Если возникнут проблемы при выполнении файла install.sh или garud, выполните sed -i -e 's/\r$//' install.sh

Использование

root@kitploit:~


                █▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
                █░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
                ▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░

[GARUD] == НАБОР ИНСТРУМЕНТОВ ДЛЯ РАЗВЕДКИ В BUG BOUNTY (@R0X4R)

Пример использования:
garud [-d target.tld] [-x exclude domains] [--json] [-s]

Флаги:
   -d, --domain                 string     Укажите вашу цель                         -d target.tld
   -x, --exclude                string     Исключить домены вне зоны                -x /home/dommains.list

Дополнительные флаги:
   -s, --silent                            Скрыть вывод в терминале                  По умолчанию: False
   -j, --json                              Сохранить вывод в JSON-файл               По умолчанию: False
   -v, --version                           Показать текущую версию Garud

Исправление ошибок при использовании или установке Garud

root@kitploit:~
garud:~ chmod +x install.sh && ./install.sh
Error: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
                                                    
# исправление
garud:~ sed -i -e 's/\r$//' install.sh

Вы также можете скопировать ошибку и поискать в Google — это улучшит ваши навыки отладки ;)

Пример использования

root@kitploit:~
# garud -d hackerone.com

Исключение доменов вне зоны

root@kitploit:~
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt

Со всеми флагами

root@kitploit:~
# garud -d hackerone.com -j -s -x /home/oss.txt

Скрыть вывод в терминале

root@kitploit:~
# garud -d hackerone.com -s

Сохранить вывод в JSON-файл

root@kitploit:~
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
  "nuclei_critical": [],
  "vuln_crlf": [],
  "dalfox": [
    "[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
    ----------------------snip----------------------
    "subdomains": [
      "sub.target.tld",
      "tub.target.tld",
      "subdomain.target.tld"
  ],
  "vuln_xss": [
    "[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
    "[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
  ]
}

Docker

Автор: @frost19k

Этот образ нужно собирать с помощью Buildkit

root@kitploit:~
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud 
garud:~ docker buildx build -t garud -f Dockerfile .

Запуск контейнера

root@kitploit:~
garud:~ docker run -t --rm \
  -v "/path/on/host":"/output" \   # Подключите папку вывода хоста к "/output"
  -v "/path/to/configs":"/Garud/.config/notify" \   # Подключите файлы конфигурации Notify к "/Garud/.config/notify"
  garud -d hackerone.com

Garud запускается от root внутри контейнера, поэтому рекомендуется настроить пространства имён Linux:

  1. Изоляция контейнеров с помощью пользовательского пространства имён
  2. Использование пользовательских пространств имён Linux для исправления прав доступа в томах Docker

Уведомления

@slack • @discord • @telegram • настройка notify

Поддержать

buymeacoffee.com/R0X4RpayU Indiakofi.com/R0X4R

Благодарности авторам инструментов, используемых в этом скрипте.

@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery

Спасибо всем участникам contributors.md

Предупреждение: Этот код изначально создавался для личного использования; он генерирует значительный объём трафика, пожалуйста, используйте с осторожностью.

Скачать инструмент
aquatone
amass
gau
crlfuzz
uro
ffuf
naabu
crobat
gobuster
gospider
waybackurls

@bp0lr
@ameenmaali
@dwisiswant0
@OWASP
@1ndianl33t
@sqlmapproject
@w9w
@OJ
@jaeles-project
@s0md3v
@ffuf