
تسليح سجلات CT الحية للمراقبة الآلية للأصول

اقرأ المقال هنا: https://medium.com/@Asm0d3us/weaponizing-live-ct-logs-for-automated-monitoring-of-assets-39c6973177c7
في صيد الثغرات، "إذا لم تكن الأول، فأنت الأخير" لا يوجد شيء مثل الميدالية الفضية أو البرونزية، تلعب مرحلة الاستطلاع دورًا حاسمًا جدًا وإذا تمكنت من اكتشاف/تحديد أصل مضاف حديثًا قبل الآخرين، فإن فرصك في العثور/الإبلاغ عن ثغرة أمنية في ذلك الأصل والحصول على مكافأة مقابل ذلك تكون أعلى من الآخرين.
شخصيًا، أقوم بمراقبة سجلات الشهادات (CT logs) للمجالات/النطاقات الفرعية منذ فترة طويلة جدًا وقد أعطتني ذلك العديد من النتائج الناجحة. كان الإلهام وراء ذلك هو "Sublert: بواسطة yassineaboukir" والذي يتحقق من crt.sh بحثًا عن النطاقات الفرعية ويمكن تنفيذه بشكل دوري، ومع ذلك فأنا أستخدم نهجًا مختلفًا إلى حد ما، وبدلاً من البحث في crt.sh بشكل دوري، أقوم باستخراج النطاقات من خلاصات سجل الشهادات الحية، لذا فإن فرصتي في العثور على أصل جديد في وقت أبكر أعلى مقارنة بالآخرين.
أفترض أنك قد أنشأت بالفعل مساحة عمل Slack الخاصة بك.
الآن قم بإنشاء قناة باسم "subdomain-monitor" وقم بإعداد webhook وارد
قم بتعديل ملف config.yaml والصق رابط webhook الخاص بـ Slack هناك، يجب أن يبدو شيئًا كهذا

يمكنك تحديد الكلمات المفتاحية والنطاقات المراد مطابقتها في ملف domains.yaml، يمكنك تحديد الأسماء
لمطابقة النطاقات الفرعية:
ملاحظة: لاحظ النقطة السابقة [ . ]
لنأخذ ".facebook.com" كمثال، سيتم مطابقة النطاقات المستخرجة من سجلات الشهادات الحية مع كلمة ".facebook.com"، إذا تطابقت سيتم تسجيلها في ملف الإخراج الخاص بنا (found-domains.log). الشيء الذي يجب ملاحظته هنا هو أنه سيعطي بعض النتائج الإيجابية الخاطئة مثل "test.facebook.com.test.com" أو "example.facebook.company" ولكن يمكننا تصفيتها لاحقًا باستخدام السحر القائم على التعبيرات النمطية (regex)
لنفترض أنك تريد مراقبة وتسجيل النطاقات/النطاقات الفرعية التي تحتوي على كلمة "hackerone" فيها، فسيبدو ملف domains.yaml الخاص بنا شيئًا كهذا
الآن سيتم مطابقة جميع النطاقات/النطاقات الفرعية المستخرجة التي تحتوي على كلمة "hackerone" فيها وتسجيلها (وسيتم إرسال إشعار Slack لك بذلك)
حسنًا، لقد انتهينا من الإعداد الأولي، دعنا نقوم بتثبيت التبعيات المطلوبة وتشغيل الأداة
$ pip3 install -r requirements.txt
$ python3 certeagle.py

النطاقات المتطابقة ستبدو هكذا:

إشعارات Slack ستبدو هكذا:

ملفات الإخراج:
سيستمر البرنامج في العمل وسيتم حفظ جميع النطاقات المتطابقة في دليل الإخراج في ملف found-domains.log

تحذير صارم: لا تقم بمراقبة أصول أي مؤسسة دون موافقة مسبقة
أرسل رسالة خاصة: @0xAsm0d3us
إذا كنت تعتقد أن عملي أضاف بعض القيمة إلى معرفتك الحالية، فيمكنك شراء قهوة لي من هنا (ومن لا يحب فنجان قهوة جيد؟)