Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CertEagle — Armer les logs CT en direct pour la surveillance automatisée des actifs | Kitploit
Outils/GitHubGitHub/devanshbatham/certeagle
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération de Sous-domaines
GitHubdevanshbatham/certeagle

CertEagle

Armer les logs CT en direct pour la surveillance automatisée des actifs

Voir le dépôt
13535il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CertEagle - Utilitaire de surveillance d'actifs utilisant les flux CT en temps réel

certeagle

Une description détaillée de cet outil est disponible ici :

Lire le blog ici : https://medium.com/@Asm0d3us/weaponizing-live-ct-logs-for-automated-monitoring-of-assets-39c6973177c7

Introduction

Dans les Bug Bounties, « Si tu n'es pas le premier, alors tu es le dernier », il n'y a pas de médaille d'argent ou de bronze. La reconnaissance joue un rôle crucial et si vous pouvez détecter/identifier un actif nouvellement ajouté plus tôt que les autres, alors vos chances de trouver/signaler une faille de sécurité sur cet actif et d'être récompensé sont plus élevées que les autres.

Personnellement, je surveille les logs CT pour les domaines/sous-domaines depuis un bon moment déjà, et cela m'a donné de nombreux résultats probants. L'inspiration derrière cela était « Sublert : par yassineaboukir » qui vérifie crt.sh pour les sous-domaines et peut être exécuté périodiquement. Cependant, j'utilise une approche quelque peu différente et au lieu de consulter crt.sh périodiquement, j'extrais les domaines des flux CT en direct. Ainsi, mes chances de trouver un nouvel actif plus tôt sont plus élevées que les autres.

Workflow

  • Surveillance du flux CT en temps réel et extraction des noms de domaine de ce flux
  • Correspondance des sous-domaines/domaines extraits avec les domaines/mots-clés à faire correspondre
  • Envoi d'une notification Slack si un nom de domaine correspond

Prérequis :

  • Un VPS (UNIX opérationnel)
  • Python 3x (testé avec Python 3.6.9)
  • Un espace de travail Slack (facultatif)

Configuration

Je suppose que vous avez déjà configuré votre espace de travail Slack.

Créez maintenant un canal nommé « subdomain-monitor » et configurez un webhook entrant

Activation des notifications Slack :

Modifiez le fichier config.yaml et collez-y l'URL de votre webhook Slack. Cela devrait ressembler à ceci config

Mots-clés et domaines à faire correspondre :

Vous pouvez spécifier les mots-clés et les domaines à faire correspondre dans le fichier domains.yaml. Vous pouvez spécifier des noms

Pour la correspondance des sous-domaines :

domains.yaml Remarque : notez le point précédent [ . ]

Prenons « .facebook.com » comme exemple. Les domaines extraits des logs CT en temps réel seront mis en correspondance avec le mot « .facebook.com ». S'ils correspondent, ils seront enregistrés dans notre fichier de sortie (found-domains.log). Il est important de noter que cela donnera quelques faux positifs comme « test.facebook.com.test.com », « example.facebook.company », mais nous pourrons les filtrer plus tard en utilisant la magie des expressions régulières.

Pour la correspondance des domaines/sous-domaines avec des mots-clés spécifiques :

Supposons que vous souhaitiez surveiller et enregistrer les domaines/sous-domaines qui contiennent le mot « hackerone ». Alors, votre fichier domains.yaml ressemblera à ceci domains.yaml Maintenant, tous les domaines/sous-domaines extraits qui contiennent le mot « hackerone » seront mis en correspondance et enregistrés (et une notification Slack vous sera envoyée pour cela)

Ok, nous avons terminé la configuration initiale. Installons les dépendances requises et exécutons notre outil

$ pip3 install -r requirements.txt

$ python3 certeagle.py

Les domaines correspondants ressembleront à ceci :

Les notifications Slack ressembleront à ceci :

enter image description here

Fichiers de sortie :

Le programme continuera à s'exécuter et tous les domaines correspondants seront sauvegardés dans le répertoire de sortie, dans le fichier found-domains.log

Avertissement strict : Ne surveillez pas les actifs d'une organisation sans consentement préalable

Inspiration

Sublert

Phishing Catcher

Contact

Envoyez-moi un DM : @0xAsm0d3us

Vous voulez soutenir mon travail ?

Si vous pensez que mon travail a ajouté de la valeur à vos connaissances existantes, vous pouvez m'offrir un café ici (et qui n'aime pas une bonne tasse de café ?)

name

Télécharger l’outil