
Moteur de recherche de contacts
Outil de recherche de contacts de domaine. Donnez-lui un domaine, récupérez chaque email, pseudo et prospect associé - via 12 sources passives, en parallèle.
$ python disclo.py gitlab.com
disclo -> gitlab.com
----------------------------------------------------------------------
[hackerone]
https://hackerone.com/gitlab (url) <- Direct H1 handle match
[nvd_cve]
[email protected] (email) <- CVE sourceIdentifier (CVE-2021-22262)
[security.txt]
https://hackerone.com/gitlab/ (url)
https://about.gitlab.com/security/disclosure/ (url)
[twitter]
https://twitter.com/gitlab (twitter) <- GitLab - Build software faster...
Total: 30 contacts found
git clone https://github.com/Chaelsoo/disclo
cd disclo
pip install -r requirements.txt
python disclo.py <domain>
Exemples :
python disclo.py example.com
python disclo.py tawk.to
python disclo.py speakylink.com
Lues automatiquement, aucun indicateur nécessaire.
| Variable | Effet |
|---|---|
GITHUB_TOKEN | Augmente les limites de l'API GitHub (5000 requêtes/h vs 60) |
LINKEDIN_USER + LINKEDIN_PASS | Active l'enrichissement des contacts LinkedIn via l'API de session |
TWITTER_BEARER_TOKEN |
export GITHUB_TOKEN=ghp_xxxxxxxxxxxx
python disclo.py target.com
email - adresse emailurl - lien vers une plateforme ou un avistwitter - pseudo Twitter/Xlinkedin - profil LinkedIngithub - profil GitHubother - nom d'une personnedisclo/
├── disclo.py
├── requirements.txt
├── disclo/
│ ├── core/
│ │ ├── runner.py # orchestrateur asynchrone
│ │ ├── store.py # déduplication des contacts
│ │ └── utils.py # validation d'emails
│ ├── sources/ # un fichier par source de données
│ │ ├── security_txt.py
│ │ ├── security_page.py
│ │ ├── dns_records.py
│ │ ├── crtsh.py
│ │ ├── hackerone.py
│ │ ├── github.py
│ │ ├── npm.py
│ │ ├── jobs.py
│ │ ├── nvd.py
│ │ ├── twitter.py
│ │ ├── sitecrawl.py
│ │ └── appstore.py
│ └── output/
│ └── printer.py
Ajout d'une nouvelle source : créez disclo/sources/masource.py avec une fonction async def run(client, domain, store), puis importez-la et ajoutez-la dans disclo/core/runner.py.
| Source | Ce qu'il trouve |
|---|
security.txt | Emails et URLs de contact |
security_page | Emails des pages /security, /contact, /about |
dns_dmarc | Emails des enregistrements DMARC rua/ruf |
crtsh | Emails intégrés dans les champs CN/émetteur des certificats |
hackerone | Pages de programme H1 et Bugcrowd |
github | Emails des membres de l'org, liens SECURITY.md |
npm / pypi | Emails des mainteneurs de packages |
job_posting | URLs d'offres d'emploi sur Lever et Greenhouse |
nvd_cve | Emails sourceIdentifier des CVE, références H1/Bugcrowd |
twitter | Pseudos via l'API de syndication (sans authentification) |
sitecrawl | Emails et noms d'auteurs issus du crawl basé sur le sitemap |
appstore | Informations développeur App Store associées par bundle ID |
| Active la recherche via l'API Twitter v2 |