
Una herramienta de automatización que enumera subdominios, luego filtra parámetros de xss, sqli, open redirect, lfi, ssrf y rce, y luego escanea en busca de vulnerabilidades.
Características • Instalación • Uso • WebCopilot • Herramientas Usadas • Agradecimientos
WebCopilot es una herramienta de automatización diseñada para enumerar subdominios del objetivo y detectar bugs utilizando diferentes herramientas de código abierto.
El script primero enumera todos los subdominios del dominio objetivo dado usando assetfinder, sublister, subfinder, amass, findomain, hackertarget, riddler y crt, luego realiza enumeración activa de subdominios usando gobuster desde la lista de palabras SecLists, luego filtra todos los subdominios vivos usando dnsx, luego extrae los títulos de los subdominios usando httpx y escanea por subdomain takeover usando subjack. Luego usa gau/gauplus, waybackurls, o waymore para rastrear todos los endpoints de los subdominios dados, luego usa patrones gf para filtrar parámetros de xss, lfi, ssrf, sqli, open redirect y rce de esos subdominios, y luego escanea vulnerabilidades en los subdominios usando diferentes herramientas de código abierto (como kxss, dalfox, openredirex, nuclei, etc.). Luego imprime el resultado del escaneo y guarda toda la salida en un directorio especificado.
g!2m0:~ webcopilot -h
──────▄▀▄─────▄▀▄
─────▄█░░▀▀▀▀▀░░█▄
─▄▄──█░░░░░░░░░░░█──▄▄
█▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
[●] Version: 2.0.0
[●] @h4r5h1t | G!2m0
[❌] Advertencia: Usa con precaución. Eres responsable de tus propias acciones.
[❌] Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por esta herramienta.
Uso:
webcopilot -d <target>
webcopilot -d <target> -a
webcopilot [-d target] [-o output destination] [-t threads] [-b blind server URL] [-x exclude domains] [-f subdomains file] [-a] [-v] [-h]
Flags:
-d Agrega tu objetivo [Opcional]
-o Para guardar salidas en carpeta [Por defecto: webcopilot-<timestamp>]
-t Número de hilos [Por defecto: 100]
-b Agrega tu servidor para BXSS [Por defecto: False]
-x Excluir dominios fuera de alcance [Por defecto: False]
-f Especifica un archivo que contenga subdominios, esto saltará la enumeración de subdominios [Opcional]
-a Ejecutar toda la enumeración; por defecto solo ejecuta enumeración de subdominios [Por defecto: False][Requiere mucho tiempo]
-v Muestra la versión de la herramienta
-h Muestra este mensaje de ayuda
Ejemplo:./webcopilot -d domain.com -a -o domain -t 333 -x exclude.txt -b testServer.oast.fun
Puedes usar https://app.interactsh.com/ para obtener tu servidor
WebCopilot requiere git para instalarse correctamente. Ejecuta el siguiente comando como root para instalar webcopilot
git clone https://github.com/h4r5h1t/webcopilot && cd webcopilot/ && chmod +x webcopilot install.sh && mv webcopilot /usr/bin/ && ./install.sh
[*] Instalando Herramientas
[*] Creando Directorios
[*] Instalando Dependencias y Verificando si están Instaladas o No
[*] git ya está instalado
[*] python3 ya está instalado
[*] python3-pip ya está instalado
[*] ruby ya está instalado
[*] golang-go ya está instalado
[*] snapd no se pudo encontrar [*] Instalando snapd
[*] snapd no se instaló correctamente, por favor instálelo manualmente
[*] cmake ya está instalado
[*] jq ya está instalado
[*] gobuster ya está instalado
[*] chromium ya está instalado
[*] parallel ya está instalado
[*] Instalando Herramientas Python
[*] Sublist3r no se pudo encontrar [*] Instalando Sublist3r
[*] Sublist3r se instaló correctamente
[*] sqlmap ya está instalado
[*] urldedupe ya está instalado
[*] openredirex ya está instalado
[*] waymore ya está instalado
[*] findomain ya está instalado
[*] uro ya está instalado
[*] Instalando Listas de Palabras y Payloads
[*] Saltando payloads/lfi.txt, ya existe.
[*] Saltando resolvers.txt, ya existe.
[*] Saltando subdomains.txt, ya existe.
[*] Saltando fuzz.txt, ya existe.
[*] Saltando dicc.txt, ya existe.
[*] Saltando big.txt, ya existe.
[*] Saltando dns.txt, ya existe.
[*] Instalando Herramientas Go
[*] anew ya está instalado
[*] gf ya está instalado
[*] aquatone no se pudo encontrar [*] Instalando aquatone
[*] aquatone no se instaló correctamente, por favor instálelo manualmente
[*] assetfinder ya está instalado
[*] gau ya está instalado
[*] waybackurls ya está instalado
[*] httpx no se pudo encontrar [*] Instalando httpx
[*] httpx no se instaló correctamente, por favor instálelo manualmente
[*] amass no se pudo encontrar [*] Instalando amass
[*] amass no se instaló correctamente, por favor instálelo manualmente
[*] kxss ya está instalado
[*] subjack ya está instalado
[*] qsreplace ya está instalado
[*] dnsx no se pudo encontrar [*] Instalando dnsx
[*] dnsx no se instaló correctamente, por favor instálelo manualmente
[*] dalfox ya está instalado
[*] crlfuzz ya está instalado
[*] nuclei no se pudo encontrar [*] Instalando nuclei
[*] nuclei no se instaló correctamente, por favor instálelo manualmente
[*] subfinder no se pudo encontrar [*] Instalando subfinder
[*] subfinder no se instaló correctamente, por favor instálelo manualmente
[*] Configurando Herramientas y Configurando Entorno
[*] Todas las herramientas se instalaron correctamente
SubFinder • Sublist3r • Findomain • gf • OpenRedireX • dnsx • sqlmap • gobuster • assetfinder • httpx • kxss • qsreplace • Nuclei • dalfox • anew • jq • aquatone • urldedupe • Amass • gauplus • waybackurls • crlfuzz • gau • waymore • SUBLIST3R_V2.0 • uro
Para ejecutar la herramienta en un objetivo, solo usa el siguiente comando.
g!2m0:~ webcopilot -d example.com
El comando -o se puede usar para especificar un directorio de salida.
g!2m0:~ webcopilot -d example.com -o example
El comando -a se puede usar para ejecutar todas las enumeraciones (Enumeración de Subdominios + Escaneo de Vulnerabilidades).
g!2m0:~ webcopilot -d example.com -o example -a
El comando -t se puede usar para agregar hilos a tu escaneo para obtener resultados más rápidos.
g!2m0:~ webcopilot -d example.com -o example -t 333
El comando -b se puede usar para xss ciego (OOB), puedes obtener tu servidor desde interact
g!2m0:~ webcopilot -d example.com -o example -t 333 -b eeuyhzfnsezrraragtd70ex5oc2hsw.oast.fun
El comando -x se puede usar para excluir dominios fuera de alcance.
g!2m0:~ echo out.example.com > excludeDomain.txt
g!2m0:~ webcopilot -d example.com -o example -t 333 -x excludeDomain.txt -b eeuyhzfnsezrraragtd70ex5oc2hsw.oast.fun
El comando -f se puede usar para pasar un archivo que contenga subdominios (usando esto se salta la enumeración Activa + Pasiva de subdominios)
g!2m0:~ webcopilot -d example.com -o example -f /home/ubuntu/subdomains.txt -a
Las opciones predeterminadas se ven así:
g!2m0:~ webcopilot -d http://testphp.vulnweb.com/ -a -b eeuyhzfpwgnsezrraragtd70ex5oc2hsw.oast.fun
──────▄▀▄─────▄▀▄
─────▄█░░▀▀▀▀▀░░█▄
─▄▄──█░░░░░░░░░░░█──▄▄
█▄▄█─█░░▀░░┬░░▀░░█─█▄▄█
██╗░░░░░░░██╗███████╗██████╗░░█████╗░░█████╗░██████╗░██╗██╗░░░░░░█████╗░████████╗
░██║░░██╗░░██║██╔════╝██╔══██╗██╔══██╗██╔══██╗██╔══██╗██║██║░░░░░██╔══██╗╚══██╔══╝
░╚██╗████╗██╔╝█████╗░░██████╦╝██║░░╚═╝██║░░██║██████╔╝██║██║░░░░░██║░░██║░░░██║░░░
░░████╔═████║░██╔══╝░░██╔══██╗██║░░██╗██║░░██║██╔═══╝░██║██║░░░░░██║░░██║░░░██║░░░
░░╚██╔╝░╚██╔╝░███████╗██████╦╝╚█████╔╝╚█████╔╝██║░░░░░██║███████╗╚█████╔╝░░░██║░░░
░░░╚═╝░░░╚═╝░░╚══════╝╚═════╝░░╚════╝░░╚════╝░╚═╝░░░░░╚═╝╚══════╝░╚════╝░░░░╚═╝░░░
[●] Version: 2.0.0
[●] @h4r5h1t | G!2m0
[❌] Advertencia: Usa con precaución. Eres responsable de tus propias acciones.
[❌] Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por esta herramienta.
Objetivo: http://testphp.vulnweb.com/
Salida: /home/ubuntu/github/webcopilot/webcopilot-1714304809
Hilos: 100
Servidor: eeuyhzfpwgnsezdyeragtd70ex5oc2hsw.oast.fun
Excluir: False
Modo: Ejecutando toda la enumeración
Hora: 28-04-2024 17:16:49
[!] Por favor espera mientras se escanea...
[●] Escaneo Pasivo de Subdominios en progreso:
[●] Subdominio Escaneado - [assetfinder✔] Subdominios Encontrados: 0
[●] Subdominio Escaneado - [SUBLIST3R_V2.0✔] Subdominios Encontrados: 0
[●] Subdominio Escaneado - [subfinder✔] Subdominios Encontrados: 1
[●] Subdominio Escaneado - [amass✔] Subdominios Encontrados: 0
[●] Subdominio Escaneado - [findomain✔] Subdominios Encontrados: 1
[●] Subdominio Escaneado - [crt.sh✔] Subdominios Encontrados: 0
[●] Subdominio Escaneado - [hackertarget✔] Subdominios Encontrados: 1
[●] Subdominio Escaneado - [riddler✔] Subdominios Encontrados: 0
[●] Subdominio Escaneado - [certspotter✔] Subdominios Encontrados: 0
[●] Escaneo Activo de Subdominios en progreso:
[!] Por favor ten paciencia. Esto puede tomar un tiempo...
[●] Subdominio Activo Escaneado - [gobuster✔] Subdominios Encontrados: 0
[●] Subdominio Activo Escaneado - [amass✔] Subdominios Encontrados: 0
[●] Filtrado de Subdominios: Filtrando subdominios vivos
[●] Filtrado de Subdominios - Se completó el filtrado de subdominios vivos. Revisa: /subdomains/alivesub.txt
[●] Escaneo de Subdominios: Obteniendo títulos de subdominios válidos
[●] Inspección Visual de Subdominios completada. Revisa: /subdomains/aquatone/
[●] Enumeración de Subdominios Completada. Total: 1 | Vivos: 1
[●] Escaneo de Endpoints Completado. Total: 0
[●] Escaneo de Vulnerabilidades en progreso: Obteniendo todas las vulnerabilidades de
[●] Escaneo de Vulnerabilidades en progreso:
[●] Vulnerabilidades Escaneadas - [XSS✔] Encontradas: 0
[●] Vulnerabilidades Escaneadas - [SQLi✔] Encontradas: 0
[●] Vulnerabilidades Escaneadas - [LFI✔] Encontradas: 0
[●] Vulnerabilidades Escaneadas - [CRLF✔] Encontradas: 0
[●] Vulnerabilidades Escaneadas - [SSRF✔] Encontradas: 0
[●] Vulnerabilidades Escaneadas - [Open redirect✔] Encontradas: 0
[●] Vulnerabilidades Escaneadas - [Subdomain Takeover✔] Encontradas: 0
[●] Vulnerabilidades Escaneadas - [Nuclie✔] Encontradas: 0
[●] Escaneo de Vulnerabilidades Completado. Revisa: /vulnerabilities/
▒█▀▀█ █▀▀ █▀▀ █░░█ █░░ ▀▀█▀▀
▒█▄▄▀ █▀▀ ▀▀█ █░░█ █░░ ░░█░░
▒█░▒█ ▀▀▀ ▀▀▀ ░▀▀▀ ▀▀▀ ░░▀░░
[+] Subdominios de http://testphp.vulnweb.com/
[+] Subdominios Encontrados: 1
[+] Subdominios Vivos: 1
[+] Endpoints: 0
[+] XSS: 0
[+] SQLi: 0
[+] Open Redirect: 0
[+] SSRF: 0
[+] CRLF: 0
[+] LFI: 0
[+] Subdomain Takeover: 0
[+] Nuclei: 0
WebCopilot está inspirado en Garud y Pinaak por ROX4R.
@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery @bp0lr @ameenmaali @sqlmapproject @dwisiswant0 @OWASP @OJ @Findomain @danielmiessler @1ndianl33t @ROX4R @xnl-h4ck3r @hxlxmjxbbxs @s0md3v
| Advertencia: Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier mal uso o daño causado por esta herramienta. Por favor, úsala con precaución, ya que eres responsable de tus propias acciones. |