Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Parth — Эвристический сканер уязвимых параметров | Kitploit
Инструменты/GitHubGitHub/s0md3v/parth
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubs0md3v/parth

Parth

Эвристический сканер уязвимых параметров

Репозиторий
602942 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Parth
Parth

Эвристический сканер уязвимых параметров

demo

Введение

Некоторые имена HTTP-параметров чаще ассоциируются с одной функциональностью, чем с другими. Например, параметр ?url= обычно содержит URL в качестве значения и поэтому часто становится жертвой атак file inclusion, open redirect и SSRF. Parth может обрабатывать вашу историю Burp, список URL или собственные обнаруженные URL для поиска таких имен параметров и рисков, обычно с ними связанных. Parth предназначен для помощи в тестировании веб-безопасности, помогая расставлять приоритеты компонентов для тестирования.

Использование

Установка: pip3 install parth

Импорт целей из файла

Эта опция работает для всех 3 поддерживаемых типов импорта: история Burp Suite, текстовый файл с разделением строк или текстовый файл HTTP-запроса.

root@kitploit:~
parth -i example.history

Импорт целей из stdin

root@kitploit:~
cat urls | parth

Эксклюзивная опция --pipe доступна при импорте целей из stdin. Она может использоваться для вывода URL, уязвимых для конкретной уязвимости.

root@kitploit:~
cat urls | parth --pipe xss

Поддерживаемые уязвимости: lfi, ssrf, sqli, xss, open_redirect, rce

Поиск URL для домена

Эта опция использует CommonCrawl, Open Threat Exchange и Waybackmachine для поиска URL целевого домена.

root@kitploit:~
parth -t example.com

Игнорирование дублирующихся имен параметров

Одинаковые имена параметров во всех URL игнорируются.

root@kitploit:~
parth -ut example.com

Сохранение имен параметров

Эта опция запишет все найденные имена параметров в файл с именем params-{target}.txt для последующего использования.

root@kitploit:~
parth -pt example.com

JSON-вывод

Следующая команда сохранит результат как JSON-объект в указанный файл.

root@kitploit:~
parth -t example.com -o example.json

Благодарности

База данных имен параметров и связанных с ними рисков в основном создана на основе публичных работ различных членов сообщества, таких как @Jhaddix.

Скачать инструмент