Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bashter — Сканер веб-уязвимостей с использованием Shell-скрипта | Kitploit
Инструменты/GitHubGitHub/zerobyte-id/bashter
Сканеры веб-уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияКраулерArchived
GitHubzerobyte-id/bashter

Bashter

Сканер веб-уязвимостей с использованием Shell-скрипта

Репозиторий
59294 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bashter 4.1

Веб-краулер, сканер и фреймворк для анализа (на основе Shell-скриптов)

!#/bin/bash license BSD

Bashter 4.1

О программе:

Bashter — это инструмент для сканирования веб-приложений. Bashter отлично подходит для поиска уязвимостей (Bug Bounty) или пентеста. Он спроектирован как фреймворк, поэтому вы можете легко добавлять собственные скрипты для обнаружения уязвимостей.

Например

Чтобы сделать его еще более мощным, вы можете добавить собственные скрипты, например:

modules/form/yourscript.bash {WEB-URL} {SOURCECODE}

modules/url/yourscript.bash {WEB-URL} {SOURCECODE}

modules/header/yourscript.bash {WEB-URL} {SOURCECODE}

В качестве примера вы можете ориентироваться на существующие скрипты.

Отключение скрипта

Достаточно изменить расширение, например .bash на .bashx.

По умолчанию:

  • Веб-краулер
  • Сбор входных форм
  • Обнаружение неправильной конфигурации CORS
  • Обнаружение отсутствия X-FRAME-OPTIONS (потенциальный Clickjacking)
  • Обнаружение отражённого XSS через URL
  • Обнаружение отражённого XSS через форму
  • Обнаружение расщепления HTTP-ответа через CRLF-инъекцию
  • Обнаружение открытого перенаправления

Протестировано на:

Linux Ubuntu Linux Debian

Как запустить:

git clone https://github.com/zerobyte-id/Bashter.git

cd Bashter/

bash bashter.bash

Примечания:

  • Этот инструмент потребляет много места на диске, поэтому не забывайте очищать bashter-tempdata и scan-logs.

Участники:

  • Schopath (@panophan)
  • Suhada (@suhada99)
  • Abay (@abaykan)

EOF

www.zerobyte.id

Скачать инструмент