Projet 3klCon [Archivé]
Description
Outil de reconnaissance automatisée fonctionnant avec des périmètres grands et moyens.
Il est recommandé de l'utiliser sur un VPS, il découvrira des secrets et recherchera des vulnérabilités
Alors, bienvenue, et plongeons dedans <3

Quelles sont les tâches qu'il effectuera ?
- Recherche de sous-domaines en utilisant différents outils et ressources (Subfinder - Findomain - Amass - Assetfinder - Archive.Org - RapidDNS.io - Riddler.io - JLDC - GitHub-Subdomains - Chaos)
- Recherche du 3ème niveau de sous-domaines en les extrayant à l'aide d'un simple script Python et en les énumérant avec (Subfinder - Findomain - Assetfinder - Archive.Org)
- Résolution des sous-domaines avec les ports web de base 80 et 443
- Résolution des sous-domaines avec les ports web spéciaux 81,3000,3001,8000,8080,8443,10000,9000,9443
- Scan de ports pour tous les actifs découverts avec Naabu
- Recherche d'enregistrements Wayback avec (Hakrawler - GauPlus)
- Énumération des fichiers JavaScript avec (SubJs - Wayback Records)
- Extraction des fichiers avec des extensions intéressantes
- Recherche de panneaux d'administration et de connexion
- Scan des actifs avec Nuclei
Instructions d'installation
1. Exécutez le script suivant pour vérifier quels outils vous devez installer
# ./check_tools.sh
Checking for tool installation...
--> subfinder is installed.
--> findomain is installed.
--> assetfinder is installed.
--> amass is installed.
--> anew is installed.
--> github-subdomains is not installed. You can install it from https://github.com/gwen001/github-search/releases
--> chaos is installed.
--> hakrawler is installed.
--> gauplus is installed.
--> subjs is installed.
--> httpx is installed.
--> python3 is installed.
--> naabu is installed.
--> nuclei is installed.
2. Créez votre fichier targets.txt (une cible par ligne)
hackerone.com
bugcrowd.com
google.com
3. Ouvrez le fichier 3klcon.sh et mettez votre clé API CHAOS
export CHAOS_KEY=""; # please insert your chaos key here
4. Ouvrez le fichier github_tokens.txt et insérez vos clés API.
5. Exécutez l'outil
Remarques
- L'exécution prendra presque 1 à 2 heures si votre cible est de taille moyenne. Alors, soyez patient ou utilisez un VPS et dormez pendant l'exécution :)
- Il collectera tous les résultats pour chaque cible dans un répertoire séparé.
Outils
- subfinder
- findomain
- assetfinder
- amass
- anew
- github-subdomains
- chaos
- hakrawler
- gauplus
- subjs
- httpx
- python3
- naabu
- nuclei
LinkedIn | Blog