
Cet outil peut être utilisé pour énumérer les sous-domaines associés à une entreprise en agrégeant les résultats de plusieurs outils OSINT (Open Source Intelligence).
.______ .______ .______ ._______ ._______ ._______ . : _ \ : __ \ : __ \ : . \ : __ / : .___ \ __ :| | | || _|| _|| : | || |> \ | : | | | :| | . | || : \ | : \ | : || |> | : | | | |. __/ | || |\ _. _/ |/ _. / | | :/ || || :/ :/ |__| : : :
Copyright 2019 National Technology & Engineering Solutions of Sandia, LLC (NTESS). Under the terms of Contract DE-NA0003525 with NTESS, the U.S. Government retains certain rights in this software.
Dr.ROBOT est un outil de reconnaissance et d'énumération de domaines. En utilisant des conteneurs pour réduire les frais liés aux dépendances, aux incohérences entre systèmes d'exploitation et aux différents langages, Dr.ROBOT est conçu pour être hautement portable et configurable.
Cas d'utilisation : Rassembler autant de serveurs publics qu'une organisation possède. L'interrogation des ressources DNS nous permet de développer rapidement une grande liste de cibles potentielles sur lesquelles vous pouvez effectuer des analyses plus poussées.
Remarque : Dr.ROBOT n'est pas un simple outil à astuce unique. Vous pouvez facilement personnaliser les outils utilisés pour rassembler les informations, afin de profiter des avantages des plus récents et des meilleurs, ainsi que de vos favoris éprouvés.
Dr.ROBOT ajoute des fichiers de configuration, des modèles, des journaux, des fichiers de sortie et des fichiers de base de données dans votre répertoire $HOME sous .drrobot
La structure du répertoire ressemblera à ceci :
-rw-r--r-- 1 0 Sep 16 12:15 ansible_inventory
drwxr-xr-x 5 160 Sep 16 12:18 ansible_plays
-rw-r--r-- 1 13576 Sep 16 12:41 config.json
drwxr-xr-x 4 128 Sep 17 10:48 dbs
drwxr-xr-x 21 672 Sep 16 13:51 docker_buildfiles
drwxr-xr-x 4 128 Sep 16 15:38 logs
drwxr-xr-x 3 96 Sep 16 12:46 output
Si vous cassez votre configuration au point de ne plus pouvoir la réparer, vous pouvez supprimer le fichier config.json dans votre répertoire $HOME et relancer Dr.ROBOT, ce qui générera un nouveau fichier de configuration.
git clone <URL>
cd gitrepo
pip install -r requirements.txt
pip install -e .
drrobot --help
usage: drrobot [-h] [--proxy PROXY] [--dns DNS] [--verbose] [--dbfile DBFILE]
{gather,inspect,upload,rebuild,dumpdb,output,serve} ...
Docker DNS recon tool
positional arguments:
{gather,inspect,upload,rebuild,dumpdb,output,serve}
gather Runs initial scanning phase where tools under the
webtools/scannerscategory will run and gather
information used in the following phases
inspect Run further tools against domain information gathered
from previous step.Note: you must either supply a file
which contains a list of IP/Hostnames orThe targeted
domain must have a db under the dbs folder
upload Upload recon data to Mattermost/Slack
rebuild Rebuild the database with additional files/all files
from previous runtime
dumpdb Dump contents of database (ip,hostname,banners) to a
text file with hostname for filename
output Generate output in specified format. Contains all
information from scans (images, headers, hostnames,
ips)
serve Serve database file in docker container using django
optional arguments:
-h, --help show this help message and exit
--proxy PROXY Proxy server URL to set DOCKER http_proxy too
--dns DNS DNS server to add to resolv.conf of DOCKER containers
--verbose Display verbose statements
--dbfile DBFILE Specify what db file to use for saving data too
git clone <URL>
cd gitrepo
pipenv sync
pipenv shell
drrobot --help
usage: drrobot [-h] [--proxy PROXY] [--dns DNS] [--verbose] [--dbfile DBFILE]
{gather,inspect,upload,rebuild,dumpdb,output,serve} ...
Docker DNS recon tool
positional arguments:
{gather,inspect,upload,rebuild,dumpdb,output,serve}
gather Runs initial scanning phase where tools under the
webtools/scannerscategory will run and gather
information used in the following phases
inspect Run further tools against domain information gathered
from previous step.Note: you must either supply a file
which contains a list of IP/Hostnames orThe targeted
domain must have a db under the dbs folder
upload Upload recon data to Mattermost/Slack
rebuild Rebuild the database with additional files/all files
from previous runtime
dumpdb Dump contents of database (ip,hostname,banners) to a
text file with hostname for filename
output Generate output in specified format. Contains all
information from scans (images, headers, hostnames,
ips)
serve Serve database file in docker container using django
optional arguments:
-h, --help show this help message and exit
--proxy PROXY Proxy server URL to set DOCKER http_proxy too
--dns DNS DNS server to add to resolv.conf of DOCKER containers
--verbose Display verbose statements
--dbfile DBFILE Specify what db file to use for saving data too
L'exécution derrière un proxy était pénible. Pour rendre cela moins douloureux, nous créons un répertoire certs sous $HOME/.drrobot/* où vous pouvez ajouter vos fichiers crt. Dans le cadre du processus de construction du dockerfile, nous générons maintenant des tarfiles avec les certificats afin que des applications comme Amass puissent fonctionner.
Un fichier docker-compose.yml est inclus avec Dr.ROBOT. Ce fichier contient un fichier compose simple pour servir Minio et les fichiers rassemblés pendant l'exécution.
Pour l'utiliser :
cd /path/to/drrobot/
docker-compose up
Cet outil repose fortement sur Docker.
Voir les instructions d'installation ici :
Vous pouvez faire en sorte que n'importe quel module supporte Ansible.
Voir le guide Installation pour les instructions.
brew install gnu-tareval $(ssh-agent)
ssh-add /path/to/keyfile
Pour ajouter votre propre outil, consultez la Configuration pour commencer.
Pour l'utilisation, consultez Usage pour commencer.