Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scriptkiddi3 — Автоматизированный инструмент разведки и обнаружения уязвимостей, который перечисляет поддомены, собирает URL-адреса и запускает сканирование Nuclei для выявления неверных конфигураций и проблем безопасности в целевых доменах. | Kitploit
Инструменты/GitHubGitHub/thecyberneh/scriptkiddi3
РазведкаСканеры уязвимостейТестирование на ПроникновениеПеречисление Поддоменов
GitHubthecyberneh/scriptkiddi3

scriptkiddi3

Автоматизированный инструмент разведки и обнаружения уязвимостей, который перечисляет поддомены, собирает URL-адреса и запускает сканирование Nuclei для выявления неверных конфигураций и проблем безопасности в целевых доменах.

Репозиторий
1522662 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


SCRIPTKIDDI3

Оптимизируйте процесс разведки и обнаружения уязвимостей с помощью SCRIPTKIDDI3, Инструмент разведки и первоначального обнаружения уязвимостей, созданный с использованием shell-скриптов и инструментов с открытым исходным кодом.


Как это работает • Установка • Установка с Docker • Использование • РЕЖИМЫ • Важные примечания | Настройки вебхуков • Для разработчиков • Благодарности


Представляем SCRIPTKIDDI3, мощный инструмент разведки и начального обнаружения уязвимостей для охотников за багами (Bug Bounty Hunters). Созданный с использованием множества инструментов с открытым исходным кодом и shell-скрипта, SCRIPTKIDDI3 позволяет быстро и эффективно проводить сканирование целевого домена и выявлять потенциальные уязвимости.

SCRIPTKIDDI3 начинает с разведки целевой системы, собирая информацию, такую как поддомены, и запуская сервисы с nuclei. Затем он использует эту информацию для сканирования на предмет известных уязвимостей и потенциальных векторов атак, уведомляя вас о любых критических проблемах, которые могут потребовать внимания.

Кроме того, SCRIPTKIDDI3 включает функции для выявления неправильных конфигураций и небезопасных настроек по умолчанию с помощью шаблонов nuclei, помогая вам убедиться, что ваши системы правильно настроены и защищены.

SCRIPTKIDDI3 — незаменимый инструмент для проведения тщательной и эффективной разведки и оценки уязвимостей. Давайте находить ошибки с SCRIPTKIDDI3

[Спасибо ChatGPT за описание]


Как это работает ?

Этот инструмент в основном выполняет 3 задачи

  1. Эффективный перебор поддоменов с использованием различных инструментов
  2. Получение URL-адресов с открытыми HTTP и HTTPS сервисами
  3. Запуск Nuclei и других сканирований на предыдущих результатах Так что по сути, это скрипт автоматизации для вашей начальной разведки в bugbounty

Установка SCRIPTKIDDI3

SCRIPTKIDDI3 требует разные инструменты для успешного выполнения. Выполните следующую команду, чтобы установить последнюю версию со всеми требованиями-

root@kitploit:~
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh

Установка с Docker

ScriptKiddi3 теперь доступен в виде Docker-контейнера, что позволяет пользователям легко получить доступ к этому мощному инструменту и использовать его на различных платформах, включая Windows, Linux и другие. В этом README представлено краткое руководство по началу работы с Docker-контейнером ScriptKiddi3.

Получите Docker-образ scriptkiddi3

root@kitploit:~
docker pull thecyberneh/scriptkiddi3:v1

Как запустить Docker-образ Scriptkiddi3 ?

root@kitploit:~
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash

Вы всегда можете проверить репозиторий Docker SCRIPTKIDDI3.


Использование

root@kitploit:~
scriptkiddi3 -h

Это отобразит справку по инструменту. Вот все ключи, которые он поддерживает.

root@kitploit:~
[ABOUT:]
   Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
   A recon and initial vulnerability detection tool built using shell script and open source tools.


[Usage:]
   scriptkiddi3 [MODE] [FLAGS]
   scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


[MODES:]
    ['-m'/'--mode']
         Available Options for MODE: 
         SUB | sub | SUBDOMAIN | subdomain           Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         URL | url                                   Run scriptkiddi3 in URL ENUMERATION mode
         EXP | exp | EXPLOIT | exploit               Run scriptkiddi3 in Full Exploitation mode


         Feature of EXPLOI mode :                    subdomain enumaration, URL Enumeration,
                                                     Vulnerability Detection with Nuclei,
                                                     and Scan for SUBDOMAINE TAKEOVER

[FLAGS:]
    [TARGET:]   -d, --domain    target domain to scan

    [CONFIG:]   -c, --config    path of your configuration file for subfinder

    [HELP:]     -h, --help      to get help menu  
      
    [UPDATE:]   -u, --update    to update tool
  
[Examples:]
     Run scriptkiddi3 in full Exploitation mode
         scriptkiddi3 -m EXP -d target.com


     Use your own CONFIG file for subfinder
         scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml


     Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


     Run scriptkiddi3 in URL ENUMERATION mode
         scriptkiddi3 -m SUB -d target.com


РЕЖИМЫ

1. ПОЛНЫЙ РЕЖИМ ЭКСПЛУАТАЦИИ

Запустите SCRIPTKIDDI3 в ПОЛНОМ РЕЖИМЕ ЭКСПЛУАТАЦИИ

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com

ПОЛНЫЙ РЕЖИМ ЭКСПЛУАТАЦИИ содержит следующие функции

  • Эффективный перебор поддоменов с использованием различных сервисов и инструментов с открытым исходным кодом
  • Эффективный перебор URL (службы HTTP и HTTPS)
  • Запуск обнаружения уязвимостей с помощью Nuclei
  • Проверка на перехват поддоменов (Subdomain Takeover) на предыдущих результатах

2. РЕЖИМ ПЕРЕБОРА ПОДДОМЕНОВ

Запустите scriptkiddi3 в РЕЖИМЕ ПЕРЕБОРА ПОДДОМЕНОВ

root@kitploit:~
  scriptkiddi3 -m SUB -d target.com

РЕЖИМ ПЕРЕБОРА ПОДДОМЕНОВ содержит следующие функции

  • Эффективный перебор поддоменов с использованием различных сервисов и инструментов с открытым исходным кодом
  • Вы можете использовать этот режим, если хотите только получить поддомены с помощью этого инструмента, или можно сказать автоматизация перебора поддоменов различными инструментами

3. РЕЖИМ ПЕРЕБОРА URL

Запустите scriptkiddi3 в РЕЖИМЕ ПЕРЕБОРА URL

root@kitploit:~
  scriptkiddi3 -m URL -d target.com

РЕЖИМ ПЕРЕБОРА URL содержит следующие функции

  • Те же функции, что и РЕЖИМ ПЕРЕБОРА ПОДДОМЕНОВ, но также определяет службы HTTP или HTTPS

Использование собственного CONFIG-файла для subfinder

root@kitploit:~
  scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml

Вы также можете предоставить свой собственный CONFIG-файл с вашими API-ключами для перебора поддоменов с помощью subfinder

Обновление инструмента до последней версии Вы можете выполнить следующую команду для обновления инструмента

root@kitploit:~
  scriptkiddi3 -u

Пример config.yaml

root@kitploit:~
binaryedge:
  - 0bf8919b-aab9-42e4-9574-d3b639324597
  - ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
  - ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
  - [email protected]:sample_password
securitytrails: []
shodan:
  - AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
  - ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
  - ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
  - zoomeye_username:zoomeye_password

Важные примечания | Настройки вебхуков

  • Scriptkiddi3 использует вебхуки для отправки уведомлений в Discord/MSTeam/Telegram и другие сервисы, поэтому обязательно настройте вебхуки, добавив URL вашего вебхука в /$HOME/.config/notify/provider-config.yaml
  • Ссылки по умолчанию будут отправлять уведомления в мой (thecyberneh) discord и MSTeam.
  • Вы можете вставить URL вашего собственного вебхука в следующий файл provider-config.yaml (Не забудьте сохранить его в местоположении :- /$HOME/.config/notify/provider-config.yaml
root@kitploit:~
slack:
  - id: "slack"
    slack_channel: "recon"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

  - id: "vulns"
    slack_channel: "vulns"
    slack_username: "test"
    slack_format: "{{data}}"
    slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"

discord:
  - id: "crawl"
    discord_channel: "crawl"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

  - id: "subs"
    discord_channel: "subs"
    discord_username: "test"
    discord_format: "{{data}}"
    discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"

telegram:
  - id: "tel"
    telegram_api_key: "XXXXXXXXXXXX"
    telegram_chat_id: "XXXXXXXX"
    telegram_format: "{{data}}"
    telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)

pushover:
  - id: "push"
    pushover_user_key: "XXXX"
    pushover_api_token: "YYYY"
    pushover_format: "{{data}}"
    pushover_devices:
      - "iphone"

smtp:
  - id: email
    smtp_server: mail.example.com
    smtp_username: [email protected]
    smtp_password: password
    from_address: [email protected]
    smtp_cc:
      - [email protected]
    smtp_format: "{{data}}"
    subject: "Email subject"
    smtp_html: false
    smtp_disable_starttls: false

googlechat:
  - id: "gc"
    key: "XXXXXXXX"
    token: "XXXXXX"
    space: "XXXXXX"
    google_chat_format: "{{data}}"

teams:
  - id: "recon"
    teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
    teams_format: "{{data}}"

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{{data}}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX
      
custom:
  - id: webhookJson
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_format: '{"text":{{dataJsonString}} }'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

custom:
  - id: webhook
    custom_webhook_url: http://host/api/webhook
    custom_method: GET
    custom_sprig: '{"text":"{{ .url }}"}'
    custom_headers:
      Content-Type: application/json
      X-Api-Key: XXXXX

Для разработчиков

Если у вас есть идеи по новому функционалу или режимам, которые вы хотели бы видеть в этом инструменте, вы всегда можете отправить pull request (PR), чтобы внести свои изменения.

Если у вас есть другие вопросы, вы всегда можете связаться со мной в Twitter (thecyberneh)

Благодарности

Я хотел бы выразить свою благодарность всем проектам с открытым исходным кодом, которые сделали этот инструмент возможным и упростили выполнение задач разведки.

Скачать инструмент