
AttackSurfaceMapper est un outil qui vise à automatiser le processus de reconnaissance.
AttackSurfaceMapper (ASM) est un outil de reconnaissance qui utilise un mélange de sources ouvertes et de techniques actives pour étendre la surface d'attaque de votre cible. Vous fournissez un mélange d'un ou plusieurs domaines, sous-domaines et adresses IP, et il utilise de nombreuses techniques pour trouver davantage de cibles. Il énumère les sous-domaines par force brute et recherches passives, recherche d'autres IP appartenant au même propriétaire de bloc réseau, des IP pointant vers plusieurs noms de domaine, etc.
Une fois la liste de cibles entièrement étendue, il effectue une reconnaissance passive sur celles-ci : capture d'écran de sites web, génération de cartes visuelles, recherche d'identifiants dans des fuites publiques, scan passif de ports via Shodan/Censys et extraction d'employés depuis LinkedIn.
Cet outil étant basé sur Python, il devrait théoriquement fonctionner sous Linux, ChromeOS (Mode Développeur), macOS et Windows.
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
python3 -m pip install --no-cache-dir -r requirements.txt
Enregistrez-vous et obtenez une clé API auprès de :
Modifiez et saisissez les clés dans le fichier keylist
nano keylist.asm
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run
Des paramètres optionnels supplémentaires peuvent également être définis pour inclure les modules de reconnaissance active en plus des modules passifs par défaut.
|<------ AttackSurfaceMapper - Page d'aide ------>|
arguments positionnels :
targets Définit le chemin du fichier d'IPs cibles.
arguments optionnels :
-h, --help affiche ce message d'aide et quitte
-f FORMAT, --format FORMAT
Choisit entre les formats de fichier CSV et TXT.
-o OUTPUT, --output OUTPUT
Définit le chemin du fichier de sortie.
-sc, --screen-capture
Capture une capture d'écran des applications web associées.
-sth, --stealth Le mode passif permet une reconnaissance utilisant uniquement des techniques OSINT.
-t TARGET, --target TARGET
Définit une seule IP cible.
-V, --version Affiche la version actuelle.
-w WORDLIST, --wordlist WORDLIST
Spécifie une liste de sous-domaines.
-sw SUBWORDLIST, --subwordlist SUBWORDLIST
Spécifie une liste de sous-domaines enfants.
-e, --expand Étend la liste de cibles de manière récursive.
-d, --debug Active les informations de débogage.
-v, --verbose Sortie verbeuse dans la fenêtre du terminal.
Auteurs : Andreas Georgiou (@superhedgy)
Jacob Wilkin (@greenwolf)