Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PenScope — Пассивная разведка и картограф поверхности атаки — ноль отправленных запросов | Kitploit
Инструменты/GitHubGitHub/spider12223/penscope
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеОбнаружение СекретовКраулер
GitHubspider12223/penscope
332174 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PenScope

Пассивная разведка и картограф поверхности атаки — ноль отправленных запросов

РепозиторийСайт
``` ██████╗ ███████╗███╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ███████╗ ██╔══██╗██╔════╝████╗ ██║██╔════╝██╔════╝██╔═══██╗██╔══██╗██╔════╝ ██████╔╝█████╗ ██╔██╗ ██║███████╗██║ ██║ ██║██████╔╝█████╗ ██╔═══╝ ██╔══╝ ██║╚██╗██║╚════██║██║ ██║ ██║██╔═══╝ ██╔══╝ ██║ ███████╗██║ ╚████║███████║╚██████╗╚██████╔╝██║ ███████╗ ╚═╝ ╚══════╝╚═╝ ╚═══╝╚══════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚══════╝ ``` ### A bug bounty toolkit that lives inside your browser.

version manifest deps lines probes price license

Быстрый старт · Режим охоты · Рабочая область · Режимы · Экспорт · vs Burp · Под капотом


Что это такое

PenScope — это расширение для Chrome. Установите его, откройте сайт, который вам разрешено тестировать, и оно беззвучно нанесёт всю поверхность атаки — каждую конечную точку, каждый секрет, каждый неправильно настроенный заголовок, каждый скрытый параметр. Когда вы дадите команду, оно отправит 36 различных пробных атак, используя ваши реальные сессионные cookie, и сообщит, какие из них сработали.

Или вы устанавливаете scope, нажимаете Hunt, и PenScope делает всё самостоятельно, пока вы занимаетесь чем-то другим — составляя полноценные отчёты об уязвимостях в формате HackerOne для каждого критического и высокого срабатывания, которое оно обнаружит. Вы просыпаетесь с очередью готовых к отправке черновиков.

Это ежедневный инструмент для охотников за багами, которые хотят пропустить рутину «настроить прокси, пощёлкать по трём окнам, alt-tab к списку полезных нагрузок» и просто смотреть на сайт. Или вообще перестать смотреть и позволить инструменту охотиться за них.

Читает всё, ничего не отправляет — пока вы не скажете. Установите scope, нажмите Hunt, закройте ноутбук. Проснитесь с черновиками критических уязвимостей.


Что нового в v6.3

Аудиторный рефакторинг в 8 этапов. Ключевые дополнения:

  • Движок проб: 36 → 45 атак. SSRF param probing, NoSQL operator injection, GraphQL alias/batch DoS, cache deception, subdomain takeover heuristic, TabNabbing, postMessage origin correlation, Service Worker scope abuse.
  • Контракт уровней теперь принудительный, а не описанный. Careful = только GET, последовательно, с интервалом 200 мс. Medium = +POST для операций чтения-формы. Full = всё, включая серии гонок. Наведите на любой уровень в меню проб, чтобы увидеть полный контракт.
  • Охват: 31 новый шаблон секретов + 9 новых шаблонов тела ответа. Mapbox secret keys, Datadog (настоящий формат), Algolia admin, Twilio Auth Token, Postmark, Cloudflare API tokens, Heroku, Linear, Notion, Figma, Plaid pair, Snyk, Terraform Cloud, Pinata, SSH public keys, .env assignments, Vault s./b. prefixes — плюс детекторы Spring Boot / Rails ActiveRecord / Django DEBUG / ASP.NET YSOD / Express / Apollo / MSSQL в теле ответа.
  • 17 новых отпечатков технологий. Qwik, SolidStart, Tauri, Strapi, Sanity, Contentful, Hygraph, Clerk, Cognito, Okta, PingIdentity, Workday, ServiceNow, Salesforce Lightning, Adobe AEM, Electron renderer.
  • Обогащение JWT. Каждый обнаруженный JWT автоматически декодируется (alg, iss, sub, aud, exp, iat, role, scope...). Критичность повышается, если exp в будущем и роль имеет admin-вид.
  • Дополнения CDP. Accessibility.getFullAXTree выявляет чувствительные aria-метки (кнопки admin/sudo/delete/destroy). Storage.getCookies раскрывает CHIPS-разделённые cookie, которые chrome.cookies.getAll не видит.
  • Парсер JSON islands. Блоки <script type="application/json"> (Next __NEXT_DATA__, Nuxt __NUXT__, Remix __remixContext, Apollo __APOLLO_STATE__) разбираются на конечные точки + ID-поля, а не просто сканируются регулярками.
  • Новый UX вкладки конечных точек. Кнопка curl для каждой строки, кнопка для повторной отправки без аутентификации (воспроизводит запрос без cookie, показывает вердикт рядом). Представление таблицы маршрутов, которое сворачивает /users/123, /users/124 в /users/{id} с подсчётом. Автопанель для поддоменов admin.*, api.*, internal.*.
  • Экспорт HAR + wordlist для ffuf. Зеркальные экспорты из существующего импорта HAR + wordlist для Burp. Можно сразу скормить в ffuf -w.
  • 📸 Кнопки Snap / Diff в заголовке всплывающего окна. Сохраните снимок сейчас, сравните позже в любое время. Тот же механизм, что используется в Blue режиме.
  • Diff IndexedDB. Захватите клиентское состояние, измените приложение, захватите снова, сравните. Ловит утечки состояния, которые пропускает чистый захват HTTP.
  • Критические исправления безопасности. Зонд window.__ps_ctx больше не раскрывает заголовки авторизации пользователя в контексте страницы после завершения проверки. Команды воспроизведения цепочек по умолчанию скрывают сессионные cookie (в Red режиме есть переключатель для включения реальных значений). Снимки fetch/JSON/Promise/atob/btoa/и т.д. в IIFE зонда захватываются при загрузке, чтобы страницы с аналитикой не могли перехватить зонд, переопределив глобальные переменные. Локальное встраивание шрифтов — нулевые исходящие запросы при открытии всплывающего окна.
  • Миграция на ES-модули. SW теперь загружается как "type":"module". Дерево каталогов src/ на месте; STACK_ATTACK_PACKS извлечены в src/probe/stack-packs.js. Оставшиеся модули — заглушки, документирующие путь извлечения.

Полный поэтапный разбор в CHANGES.md. Заметки по миграции в MIGRATION.md.


Быстрый старт```

  1. Download the latest release zip from the Releases page
  2. Unzip it
  3. Open chrome://extensions, enable Developer mode (top right)
  4. Click "Load unpacked" and pick the unzipped folder
Закрепите расширение. Посетите любой сайт. Нажмите на иконку **P**. PenScope уже следит.

---

## Что вы можете сделать

PenScope захватывает 60+ полей данных на вкладку. Вот что это значит на практике:

**Увидеть полную поверхность атаки.** Каждая конечная точка, включая те, на которые есть ссылки в JavaScript, но которые никогда не вызывались. Пути API, скрытые в исходных картах, операции GraphQL, восстановленные из тел POST-запросов, скрытые маршруты администратора, выведенные из интроспекции фреймворка.

**Найти секреты, которые никто не собирался отправлять.** Ключи API, жёстко закодированные в пакетах `.js`. JWT в `localStorage`. Учётные данные AWS в дампах переменных окружения. Внутренние идентификаторы в телах ответов. То, что попадает в отчёт уровня P1.

**Запустить 36 шагов атаки в вашем браузере.** Обход аутентификации, BAC, IDOR, отражение CORS, JWT alg=none, SSTI, XXE, CRLF-инъекция, загрязнение прототипа, обнаружение параметров, понижение версии API. Три уровня агрессии — осторожный, средний, полный. Вставка пользовательских заголовков. Стелс-режим перемешивает порядок запросов, чтобы не сработал WAF.

**Собирать отдельные находки в реальные эксплойты.** JWT в памяти — это находка. Тот же JWT плюс конечная точка API, которая принимает неподписанные токены, плюс расшифрованная роль admin — это цепочка, и PenScope показывает её в верхней части отчёта с оценкой достоверности, командой для воспроизведения и следующими шагами.
Скачать инструмент