
Un outil Python facile à utiliser pour effectuer l'énumération de sous-domaines, la reconnaissance de points de terminaison, et plus encore.
Le but de cet outil est d'aider les chasseurs de bugs et les pentesters lors de la reconnaissance...
Peut être utilisé sur tout système avec python3
Vous pouvez facilement installer SR-71 en utilisant pip:
pip3 install SR-71
Pour l'utiliser, tapez simplement "SR-71" dans votre terminal
Si vous souhaitez l'installer à partir des sources:
git clone https://gitlab.com/Edu0x01/SR-71.git
cd SR-71
pip3 install -r requirements.txt
SR-71 - All in One Recon Tool
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN domaine pour rechercher ses sous-domaines
-o OUTPUT, --output OUTPUT fichier pour stocker la sortie du scan
-t TOKEN, --token TOKEN token API de hunter.io pour découvrir les comptes mail et les employés
-p, --portscan effectuer un scan rapide et furtif des ports les plus courants
-a, --axfr tenter une attaque de transfert de zone DNS
-m, --mail tenter d'énumérer les serveurs de messagerie
-e, --extra rechercher des informations DNS supplémentaires
-n, --nameservers tenter d'énumérer les serveurs de noms
-i, --ip rapporte l'IP ou les IPs du domaine
-6, --ipv6 énumérer l'IPv6 du domaine
-w, --waf découvrir le WAF de la page principale du domaine
-b, --backups découvrir les fichiers de sauvegarde courants sur la page web
-s, --subtakeover vérifier si l'un des sous-domaines est vulnérable à une prise de contrôle de sous-domaine
-r, --repos tenter de découvrir des dépôts valides et des serveurs S3 du domaine (encore en amélioration)
-c, --check vérifier les sous-domaines actifs et les stocker dans un fichier
--secrets crawler la page web pour trouver des secrets et des clés API (par ex. clé API Google Maps)
--enum énumérer discrètement et identifier les technologies courantes
--whois effectuer une requête whois sur le domaine
--wayback trouver des informations utiles sur le domaine et ses différents points d'accès en utilisant The Wayback Machine et d'autres services
--all effectuer toute l'énumération en une seule fois (meilleur choix)
--quiet ne pas afficher la bannière
--version afficher la version du script
Une liste d'exemples pour utiliser l'outil de différentes manières
python3 SR-71.py -d example.com
python3 SR-71.py -d example.com --output domains.txt
python3 SR-71.py -d example.com --quiet
python3 SR-71.py -d example.com -n -p -w -b --whois --enum # Você pode usar outros parâmetros, consulte o painel de ajuda
python3 SR-71.py -d domain.com --all
☑ Énumération des sous-domaines à l'aide de techniques passives (telles que "subfinder")
☑ De nombreuses requêtes supplémentaires pour énumérer les DNS
☑ Attaque par transfert de zone DNS
☑ Détection du type de WAF
☑ Énumération courante (CMS, proxys inverses, jQuery...)
☑ Domaine cible "Whois"
☑ Vérificateur de prise de contrôle de sous-domaine
☑ Vérification des ports ouverts courants
☑ Vérifie les sous-domaines actifs (comme "httprobe" )
☑ Prise en charge de la Wayback Machine pour énumérer les points d'accès (comme "waybackurls")
☑ Récolte d'emails
L'outil utilise différents services pour obtenir des sous-domaines de différentes manières
Le détecteur de WAF a été modifié et adapté à partir du concept CRLFSuite <3
Toutes les requêtes DNS utilisent dns-python à 100%, aucun digging ou outil supplémentaire n'est requis
Les fonctions de collecte d'emails sont effectuées à l'aide de l'API Hunter.io avec un jeton personnel (inscription gratuite)
##Extra
Si vous trouvez ce projet utile, je vous serais vraiment reconnaissant de me soutenir en donnant une étoile à ce dépôt ou en m'offrant un café.
Copyright © 2023, Edu0x01