
Herramienta robusta de toma de subdominios
💥Robust-Subdomain-Takeover💥
Obtén una lista de dominios y busca subdomain takeovers.
Esta herramienta fue construida alrededor de la idea de automatizar el proceso y permitir que los equipos azules (blue-teams) la usen para escanear sus propios activos.
Por ejemplo, escanea todos los subdominios de mi organización de forma recurrente y activa una alerta interna cuando surge un problema.
La herramienta también fue construida como "CI-Ready" (más información más abajo).
git clone https://github.com/rotemreiss/robusto.gitRobuSTO admite tanto un único dominio como múltiples dominios.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - Sin resultados
2 - Se encontraron subdominios para tomar control (takeover)
Por ejemplo, si hubo resultados, el archivo contendrá algo como:
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
El escáner es flexible y permite al usuario activar integraciones una vez que se hayan encontrado resultados.
Solo agrega un archivo llamado _found_hook en el directorio hooks y coloca allí todas las integraciones que desees. Este archivo se ejecutará automáticamente una vez que se hayan encontrado subdominios vulnerables.
Consulta el directorio hooks para ver ejemplos, como:
Más sugerencias de integración (no incluidas con el escáner, pero las contribuciones son bienvenidas):
Siéntete libre de bifurcar (fork) el repositorio y enviar pull-requests.
¿Quieres agradecerme? :) Envíame un mensaje en Linkedin
RobuSTO se basa en las siguientes grandes herramientas:
¡Gracias a @projectdiscovery! ❤️