
Robustes Subdomain-Übernahme-Tool
💥Robust-Subdomain-Takeover💥
Erhalte eine Liste von Domains und suche nach Subdomain-Übernahmen.
Dieses Tool wurde rund um die Idee der Automatisierung des Prozesses entwickelt und ermöglicht es Blue-Teams, ihre eigenen Assets zu scannen.
Zum Beispiel: Scannen aller Subdomains meiner Organisation in regelmäßigen Abständen und Auslösen eines internen Alarms, wenn ein Problem auftritt.
Das Tool wurde auch als "CI-Ready" entwickelt (siehe mehr dazu unten).
git clone https://github.com/rotemreiss/robusto.gitRobuSTO unterstützt sowohl einzelne als auch mehrere Domains.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - No results
2 - Found subdomain(s) to takeover
Zum Beispiel, wenn Ergebnisse vorliegen, wird die Datei etwa Folgendes enthalten:
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
Der Scanner ist flexibel und ermöglicht es dem Benutzer, Integrationen auszulösen, sobald Ergebnisse gefunden wurden.
Füge einfach eine Datei mit dem Namen _found_hook im hooks-Verzeichnis hinzu und führe dort alle gewünschten Integrationen durch. Diese Datei wird automatisch ausgeführt, sobald anfällige Subdomains gefunden wurden.
Siehe das hooks-Verzeichnis für Beispiele, wie:
Weitere Integrationsvorschläge (nicht im Scanner enthalten, aber Beiträge sind willkommen):
Du kannst das Repository gerne forken und Pull-Requests einreichen.
Möchtest du dich bedanken? :) Schreib mir auf Linkedin
RobuSTO basiert auf den folgenden großartigen Tools:
Danke an @projectdiscovery! ❤️