
Outil robuste de prise de contrôle de sous-domaine
💥Prise de contrôle robuste de sous-domaines💥
Obtenez une liste de domaines et recherchez des prises de contrôle de sous-domaines.
Cet outil a été conçu autour de l'idée d'automatiser le processus et de permettre aux équipes bleues de l'utiliser pour scanner leurs propres actifs.
Par exemple, scanner tous les sous-domaines de mon organisation de manière récurrente et déclencher une alerte interne lorsqu'un problème apparaît.
L'outil a également été conçu comme "CI-Ready" (voir plus d'informations ci-dessous).
git clone https://github.com/rotemreiss/robusto.gitRobuSTO prend en charge les domaines uniques et multiples.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - No results
2 - Found subdomain(s) to takeover
Par exemple, s'il y a des résultats, le fichier contiendra quelque chose comme :
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
Le scanner est flexible et permet à l'utilisateur de déclencher des intégrations une fois que des résultats ont été trouvés.
Ajoutez simplement un fichier nommé _found_hook dans le répertoire hooks et effectuez-y toutes les intégrations souhaitées. Ce fichier sera exécuté automatiquement dès que des sous-domaines vulnérables auront été trouvés.
Voir le répertoire hooks pour des exemples, tels que :
Suggestions d'intégrations supplémentaires (non fournies avec le scanner, mais les contributions sont les bienvenues) :
N'hésitez pas à forker le dépôt et à soumettre des pull-requests.
Vous voulez remercier ? :) Envoyez-moi un message sur Linkedin
RobuSTO s'appuie sur les excellents outils suivants :
Merci à @projectdiscovery ! ❤️