
Un outil d'automatisation qui scanne les sous-domaines, détecte les prises de contrôle de sous-domaines, puis filtre les paramètres de points d'injection XSS, SSTI, SSRF et autres, et scanne automatiquement certaines vulnérabilités faciles à exploiter.
J'ai créé cet outil pour automatiser ma reconnaissance et gagner du temps. Ça me donnait vraiment mal à la tête de toujours taper des commandes et d'attendre la fin de l'une pour lancer l'autre. J'ai donc rassemblé certains outils largement utilisés dans le domaine du bug bounty. Dans ce script, j'utilise Assetfinder, subfinder, amass, httpx, sublister, gauplus et les patterns gf, puis il utilise dirsearch, dalfox, nuclei et kxss pour trouver des fruits à portée de main.
Le script commence par énumérer tous les sous-domaines du domaine cible donné avec assetfinder, sublister, subfinder et amass, puis filtre tous les domaines actifs de la liste complète des sous-domaines. Ensuite, il extrait les titres des sous-domaines avec httpx, puis scanne les prises de contrôle de sous-domaines avec nuclei. Ensuite, il utilise gauplus pour extraire les paramètres des sous-domaines donnés, puis il utilise les patterns gf pour filtrer les paramètres xss, ssti, ssrf, sqli à partir de ces sous-domaines, puis il scanne également les fruits à portée de main. Enfin, il sauvegarde toute la sortie dans un fichier texte comme target-xss.txt. Puis il envoie des notifications sur le scan via notify.
What's new in v4.0: fixed some previous issues and filter out time waste vulns(you need to find them manually) and added dorking.

Prérequis : Go Language et Python 3.
Configuration système : Recommandé de fonctionner sur un VPS avec 1VCPU et 2GB RAM.
Outils utilisés - Vous devez installer ces outils pour utiliser ce script
subfinder •
sublist3r •
gf patterns •
dnsx •
assetfinder •
httpx •
kxss •
nuclei •
dalfox •
anew •
notify •
•
•
•
•
•
•
•
•
•
•
#Make sure you're root before installing the tool
garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh
Note : Si vous rencontrez un problème en exécutant le fichier
install.shougarud, exécutezsed -i -e 's/\r$//' install.sh
█▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
█░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░
[GARUD] == UNE SUITE DE RECONNAISSANCE POUR LE BUG BOUNTY (@R0X4R)
Exemple d'utilisation :
garud [-d target.tld] [-x exclure domaines] [--json] [-s]
Flags :
-d, --domain string Ajoutez votre cible -d target.tld
-x, --exclude string Exclure les domaines hors périmètre -x /home/dommains.list
Flags optionnels :
-s, --silent Cache la sortie dans le terminal Par défaut : False
-j, --json Stocke la sortie dans un fichier json unique Par défaut : False
-v, --version Affiche la version actuelle de Garud
Corriger les erreurs lors de l'utilisation ou de l'installation de Garud
garud:~ chmod +x install.sh && ./install.sh
Erreur : ./install.sh : /bin/bash^M : mauvais interpréteur : Aucun fichier ou dossier de ce type
# correction
garud:~ sed -i -e 's/\r$//' install.sh
Vous pouvez également copier l'erreur et la chercher sur Google, cela améliorera vos compétences en débogage ;)
Exemple d'utilisation
# garud -d hackerone.com
Exclure les domaines hors périmètre
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt
Avec tous les flags
# garud -d hackerone.com -j -s -x /home/oss.txt
Cacher la sortie dans le terminal
# garud -d hackerone.com -s
Stocker la sortie dans un fichier json unique
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
"nuclei_critical": [],
"vuln_crlf": [],
"dalfox": [
"[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
----------------------snip----------------------
"subdomains": [
"sub.target.tld",
"tub.target.tld",
"subdomain.target.tld"
],
"vuln_xss": [
"[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
]
}
Docker
Contribué par @frost19k
Cette image doit être construite avec Buildkit
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud
garud:~ docker buildx build -t garud -f Dockerfile .
Pour exécuter le conteneur
garud:~ docker run -t --rm \
-v "/chemin/sur/hote":"/output" \ # Monter le dossier de sortie de l'hôte vers "/output"
-v "/chemin/vers/configs":"/Garud/.config/notify" \ # Monter vos fichiers de configuration Notify vers "/Garud/.config/notify"
garud -d hackerone.com
Garud s'exécute en tant que root dans le conteneur, il est donc conseillé de configurer les espaces de noms Linux
@slack •
@discord •
@telegram •
configure-notify
@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery
Merci à tous les contributeurs contributors.md
Avertissement : Ce code a été créé à l'origine pour un usage personnel, il génère un trafic substantiel, veuillez l'utiliser avec précaution.