
Envoltura de reconocimiento automatizada — el meg de TomNomNom potenciado. [OBSOLETO]
Envoltorio automatizado de reconocimiento — TomNomNom's meg con esteroides.

Creado por TomNomNom y EdOverflow.
Este envoltorio automatizará numerosas tareas y te ayudará durante tu proceso de reconocimiento. El script encuentra problemas comunes, frutos maduros (low-hanging fruit), y te asiste al abordar un objetivo. meg+ también te permite escanear todos tus objetivos dentro del alcance en HackerOne de una sola vez — simplemente los recupera usando una consulta GraphQL.
Mira la charla de TomNomNom para aprender más sobre su metodología de reconocimiento:
Necesitarás Golang, Python 2 o 3, y PHP 7.0 para usar todas las funciones proporcionadas por esta herramienta. Además, asegúrate de instalar meg, waybackurls, Sublist3r, y gio.
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# See https://github.com/aboul3la/Sublist3r#dependencies
⚠ Si no deseas usar gio o no tienes gio en tu máquina, simplemente comenta todas las líneas que contengan gio! Asegúrate también de eliminar el mensaje de error ubicado aquí: https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68.
Puedes escanear una lista de hosts o usar tu token X-Auth-Token de HackerOne para escanear todos los programas de recompensas por errores en los que participas.
$ ./megplus.sh
1) Usage - target list of domains: ./megplus.sh <list of domains>
2) Usage - target all HackerOne programs: ./megplus.sh -x <H1 X-Auth-Token>
3) Usage - run sublist3r first: ./megplus.sh -s <single host>
1) Example: ./megplus.sh domains
2) Example: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) Example: ./megplus.sh -s example.com
Si no te apetece instalar todas las dependencias mencionadas anteriormente, puedes simplemente ejecutar el contenedor Docker abhartiya/tools_megplus, donde test.txt es un archivo de ejemplo que contiene las URLs a probar. En tu caso, este será el archivo que contiene las URLs que deseas probar:
docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt
El comando ejecutará la imagen Docker abhartiya/tools_megplus como un contenedor y montará el pwd en el contenedor como un volumen (en /megplus), lo que hace que el archivo test.txt esté disponible para el contenedor. Una vez que megplus termine de ejecutarse, el directorio out se creará en pwd con todos los resultados.
meg+ escaneará lo siguiente:
Acepto contribuciones del público.
El rastreador de problemas es el canal preferido para informes de errores y solicitudes de funciones.
El rastreador de errores utiliza varias etiquetas para ayudar a organizar e identificar los problemas.
Usa la búsqueda de problemas de GitHub — verifica si el problema ya ha sido reportado.
Este proyecto está hecho únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por esta herramienta.