
Un flux de travail pour collecter les e-mails de divulgation responsable à partir d'un ou plusieurs hôtes donnés.
Vous avez peut-être trouvé une vulnérabilité sur un hôte, mais cet hôte/organisation ne dispose pas d'un programme actif sur HackerOne ou BugCrowd. Si c'est le cas, ce workflow est fait pour vous ! En gros, il explorera le site Web et recherchera tous les emails liés à la sécurité à partir desquels vous pouvez soumettre vos découvertes.
Ce workflow effectuera les opérations suivantes :
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
Remarque :
-fs rdnecho domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
Créez un nouveau fichier input.txt contenant une liste de domaines, un par ligne
Exécutez ensuite la commande suivante :
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par email : [email protected].
Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est sincèrement apprécié !