Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EasyEASM — Null-Dollar-Angriffsflächen-Management-Tool | Kitploit
Tools/GitHubGitHub/g0ldencybersec/easyeasm
AufklärungSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungNetzwerksicherheitPenetrationstestsCloud-SicherheitSubdomain-EnumerationRed TeamingDNS-Analyse
GitHubg0ldencybersec/easyeasm
32849vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

EasyEASM

Null-Dollar-Angriffsflächen-Management-Tool

Repository anzeigen
Teilen

banner

EasyEASM

Null-Dollar-Angriffsflächenmanagement-Tool

vorgestellt auf dem Black Hat Arsenal 2023 und Recon Village @ DEF CON 2023.

Go MIT license Discord Slack

YouTube

Beschreibung

Easy EASM ist genau das ... das am einfachsten einzurichtende Tool, um Ihrer Organisation Einblick in ihre externen Assets zu verschaffen.

Die Branche wird von 30.000-Dollar-Anbietern dominiert, die "Attack Surface Management" verkaufen, aber erfahrene Bug-Bounty-Jäger und Red-Teamer kennen die Wahrheit. Externes ASM entstand aus der Bug-Bounty-Szene. Die meisten dieser 30.000-Dollar-Anbieter nutzen diese Open-Source-Tools im Hintergrund.

Mit zehn oder weniger Konfigurationszeilen, Open-Source-Tools und einem einzigen Deployment-Knopf bietet Easy EASM Ihrer Organisation eine vollständige Ansicht Ihrer Online-Assets. Easy EASM scannt Sie täglich und benachrichtigt Sie via Slack oder Discord über neu gefundene Assets! Easy EASM erstellt außerdem eine Excel-Vorlage für ein Risikoregister oder eine Asset-Datenbank! Das ist keine Raketenwissenschaft, aber NÜTZLICH. Lassen Sie sich nicht abzocken. Holen Sie sich Easy EASM und seien Sie zuversichtlich, dass Sie wissen, was Angreifer im Internet ins Visier nehmen.

Installation

root@kitploit:~
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest

Beispiel-Konfigurationsdatei

Das Tool erwartet eine Konfigurationsdatei namens config.yml im Verzeichnis, aus dem Sie es ausführen.

Hier ein Beispiel für diese YAML-Datei:

root@kitploit:~
# EasyEASM configurations
runConfig:
  domains:  # List root domains here.
    - example.com
    - mydomain.com
  slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
  discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
  runType: fast   # Set to either fast (passive enum) or complete (active enumeration).
  activeWordList: subdomainWordlist.txt
  activeThreads: 100

Verwendung

Um das Tool auszuführen, füllen Sie die Konfigurationsdatei config.yml aus. Führen Sie dann das Modul easyeasm aus:

root@kitploit:~
./easyeasm

Nach Abschluss des Durchlaufs sollte die Ausgabe-CSV (EasyEASM.csv) im Ausführungsverzeichnis erscheinen. Diese CSV kann Ihrer Asset-Datenbank und Ihrem Risikoregister hinzugefügt werden!

Gewährleistung

Der/die Ersteller dieses Tools leistet keinerlei Gewährleistung oder Zusicherung hinsichtlich seiner Leistung, Zuverlässigkeit oder Eignung für einen bestimmten Zweck.

Das Tool wird "wie besehen" ohne jegliche Form der Gewährleistung – weder ausdrücklich noch stillschweigend – bereitgestellt, einschließlich, aber nicht beschränkt auf stillschweigende Gewährleistungen der Marktgängigkeit, der Eignung für einen bestimmten Zweck oder der Nichtverletzung von Rechten Dritter.

Der Benutzer übernimmt die volle Verantwortung für die Nutzung dieses Tools und tut dies auf eigenes Risiko. Der/die Ersteller haftet nicht für Verluste, Schäden oder Kosten, die dem Benutzer oder Dritten durch die Nutzung dieses Tools – direkt oder indirekt – entstehen.

Darüber hinaus lehnt der/die Ersteller ausdrücklich jede Haftung oder Verantwortung für die Richtigkeit, den Inhalt oder die Verfügbarkeit von Informationen ab, die durch die Nutzung dieses Tools erlangt werden, sowie für Schäden, die durch Viren, Malware oder andere schädliche Komponenten verursacht werden, die infolge der Nutzung dieses Tools in das System des Benutzers eindringen könnten.

Durch die Nutzung dieses Tools erkennt der Benutzer an, dass er diese Gewährleistungserklärung gelesen und verstanden hat, und erklärt sich damit einverstanden, alle mit seiner Nutzung verbundenen Risiken zu tragen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE.md für Details.

Kontakt

Bei Problemen nutzen Sie bitte den Reiter "Issues". Falls wir nicht innerhalb von 7 Tagen antworten, kontaktieren Sie uns bitte hier.

  • Gunnar Andrews
  • Olivia Gallucci
  • Jason Haddix
Tool herunterladen