Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
responsible-disclosure-email-gathering — Un flux de travail pour collecter les e-mails de divulgation responsable à partir d'un ou plusieurs hôtes donnés. | Kitploit
Outils/GitHubGitHub/rxerium/responsible-disclosure-email-gathering
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité WebCollecte d'Emails
GitHubrxerium/responsible-disclosure-email-gathering

responsible-disclosure-email-gathering

Un flux de travail pour collecter les e-mails de divulgation responsable à partir d'un ou plusieurs hôtes donnés.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 1 anPas encore vérifié

Collecte d'emails pour la divulgation responsable

Objectif

Vous avez peut-être trouvé une vulnérabilité sur un hôte, mais cet hôte/organisation ne dispose pas d'un programme actif sur HackerOne ou BugCrowd. Si c'est le cas, ce workflow est fait pour vous ! En gros, il explorera le site Web et recherchera tous les emails liés à la sécurité à partir desquels vous pouvez soumettre vos découvertes.

Prérequis

  • Katana
  • Nuclei
  • Connexion Internet active

Processus

Ce workflow effectuera les opérations suivantes :

  1. Explorer l'hôte cible à l'aide de Katana
  2. La sortie de Katana sera transmise à Nuclei
  3. Le modèle Nuclei s'exécutera et récupérera les emails en fonction de l'expression régulière ci-dessous :
root@kitploit:~
   extractors:
      - type: regex
        part: body
        regex:
          - "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"

Remarque :

  • L'exploration est limitée au nom de domaine racine et à tous les sous-domaines grâce à l'utilisation du drapeau -fs rdn

Commandes

Domaine unique

root@kitploit:~
echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent

Liste de domaines

Créez un nouveau fichier input.txt contenant une liste de domaines, un par ligne

Exécutez ensuite la commande suivante :

root@kitploit:~
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt

Contact

Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par email : [email protected].

Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est sincèrement apprécié !

Télécharger l’outil