Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
responsible-disclosure-email-gathering — Un flujo de trabajo para recopilar correos electrónicos de divulgación responsable de uno o varios hosts determinados. | Kitploit
Herramientas/GitHubGitHub/rxerium/responsible-disclosure-email-gathering
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad WebRecolección de Correos
GitHubrxerium/responsible-disclosure-email-gathering

responsible-disclosure-email-gathering

Un flujo de trabajo para recopilar correos electrónicos de divulgación responsable de uno o varios hosts determinados.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 1 añoAún no revisado

Recopilación de Correos Electrónicos de Divulgación Responsable

Propósito

Es posible que hayas encontrado una vulnerabilidad en un host, pero dicho host/organización no tiene un programa activo en HackerOne o BugCrowd. Si este es el caso, ¡este flujo de trabajo es para ti! En términos generales, rastreará el sitio web y buscará cualquier correo electrónico relacionado con la seguridad al que puedas enviar tus hallazgos.

Requisitos previos

  • Katana
  • Nuclei
  • Conexión a internet activa

Proceso

Este flujo de trabajo hará lo siguiente:

  1. Rastrear el host objetivo usando Katana
  2. La salida de Katana se pasará a Nuclei
  3. La plantilla de Nuclei se ejecutará y obtendrá correos electrónicos basándose en la siguiente expresión regular:
root@kitploit:~
   extractors:
      - type: regex
        part: body
        regex:
          - "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"

Nota:

  • El rastreo se limita al nombre de dominio raíz y a todos los subdominios mediante el uso del indicador -fs rdn

Comandos

Dominio único

root@kitploit:~
echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent

Lista de dominios

Crea un nuevo archivo input.txt con una lista de dominios: 1 por línea

Luego ejecuta lo siguiente:

root@kitploit:~
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt

Contacto

Si tienes alguna pregunta, no dudes en contactarme a través de Signal o por correo electrónico: [email protected].

Si deseas apoyar mi trabajo, no dudes en hacer una donación a través de Buy Me a Coffee; tu apoyo significa mucho y es realmente apreciado.

Descargar herramienta