Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GraphCrawler — GraphQL 自动化安全测试工具包 | Kitploit
工具/GitHubGitHub/gsmith257-cyber/graphcrawler
侦察漏洞扫描器API安全测试信息收集Web安全子域名枚举Archived
GitHubgsmith257-cyber/graphcrawler

GraphCrawler

GraphQL 自动化安全测试工具包

查看仓库
33424142年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GraphCrawler

GraphQL 自动化测试工具包

Graph Crawler 是用于任何 GraphQL 端点的最强大的自动化测试工具包。

版本 1.2 已发布!!

新增:可使用 Escape Technology 强大的 Graphinder 工具自动搜索端点。只需指向一个域名并添加 -e 选项,Graphinder 将执行子域名枚举并搜索常见目录以寻找 GraphQL 端点。之后 GraphCrawler 将接管并逐一处理每个发现。如果无法内省模式,可以通过 -s 选项以 JSON 文件形式提供。

它将运行检查是否启用了变更操作,查找任何敏感查询(如用户和文件),并测试发现的简单查询是否需要身份验证。

如果端点未启用内省功能,它会检查是否为 Apollo 服务器,然后可以运行 Clairvoyance 进行暴力破解并获取建议,以尝试自行构建模式(请参阅 Clairvoyance 项目了解更详细的信息)。
随后它会对发现结果进行 1-10 分评分,10 分为最严重。

如果您想深入探索模式,还可以使用 graphql-path-enum 查找特定类型(如用户 ID、电子邮件等)的路径。

我希望这个工具能像为我节省时间一样为您节省时间。

用法

  1. 裸机安装
root@kitploit:~
python graphCrawler.py -u https://test.com/graphql/api -o <fileName> -a "<headers>"


 ██████╗ ██████╗  █████╗ ██████╗ ██╗  ██╗ ██████╗██████╗  █████╗ ██╗    ██╗██╗     ███████╗██████╗ 
██╔════╝ ██╔══██╗██╔══██╗██╔══██╗██║  ██║██╔════╝██╔══██╗██╔══██╗██║    ██║██║     ██╔════╝██╔══██╗
██║  ███╗██████╔╝███████║██████╔╝███████║██║     ██████╔╝███████║██║ █╗ ██║██║     █████╗  ██████╔╝
██║   ██║██╔══██╗██╔══██║██╔═══╝ ██╔══██║██║     ██╔══██╗██╔══██║██║███╗██║██║     ██╔══╝  ██╔══██╗
╚██████╔╝██║  ██║██║  ██║██║     ██║  ██║╚██████╗██║  ██║██║  ██║╚███╔███╔╝███████╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝ ╚══╝╚══╝ ╚══════╝╚══════╝╚═╝  ╚═╝
 

输出选项非必须,默认会输出到 schema.json 2. Docker 安装 注意:由于 graphcrawler 使用某些需要文件输入或产生输出的选项,建议将所有文件放在工作目录中,并挂载到容器的 /workspace 路径。您的所有输出将保存到该挂载目录。

root@kitploit:~
docker build -t graphcrawler:1.2 .
docker run -v /path_to_workspace:/workspace -it graphcrawler:1.2 -u https://test.com/graphql/api  -o <filename> -a "<headers>"

示例输出:

要求

  • Python3
  • Docker
  • 使用 pip 安装所有 Python 依赖

词表来自 google-10000-english

待办事项

  • 添加“完整报告”选项,在端点搜索之后运行 clairvoyance 和工具包中的其他所有方面
  • 默认使用“简单扫描”仅查找端点(此功能添加后)
  • 未来:基于提供的模式帮助构建查询
下载工具