
HTTPS साइटों में SSL प्रमाणपत्रों से उपडोमेन निकालें।
GSAN एक उपकरण है जो SSL प्रमाणपत्रों में पाए जाने वाले विषय वैकल्पिक नाम (SAN) को सीधे https सर्वरों से निकाल सकता है, जो आपको DNS नाम (उपडोमेन) या वर्चुअल सर्वर प्रदान कर सकता है।
यह प्रमाणपत्र पारदर्शिता लॉग पर निर्भर नहीं करता है, यह सीधे सर्वर से जुड़ता है और प्रमाणपत्र से SAN निकालता है, जो विशेष रूप से तब उपयोगी हो सकता है जब आप आंतरिक सर्वरों या स्व-हस्ताक्षरित प्रमाणपत्रों का विश्लेषण कर रहे हों।
अपने सिस्टम को अनेक निर्भरताओं से दूषित होने से बचाने के लिए pip (या pipx - अनुशंसित) का उपयोग करें।
$ pipx install --user gsan
आप इसे Docker का उपयोग करके भी स्थापित और चला सकते हैं।
$ docker run --rm -i francc3sco/gsan <DOMAIN>
मूल उपयोग केवल HTTPS सर्वर का डोमेन टूल को पास करना है, और यह प्रमाणपत्र में पाए गए उपडोमेन की सूची लौटाएगा।
$ gsan microsoft.com
microsoft.com [126]:
- microsoft.com
- successionplanning.microsoft.com
- explore-security.microsoft.com
...
- wwwbeta.microsoft.com
- gigjam.microsoft.com
- mspartnerira.microsoft.com
...
वैकल्पिक रूप से, आप xargs कमांड का उपयोग करके स्कैन करने के लिए डोमेन की सूची वाली टेक्स्ट फ़ाइल पास कर सकते हैं।
$ cat domains.txt | xargs gsan
google.com [93]:
- google.fr
...
- google.com.au
amazon.com [37]:
- uedata.amazon.com
...
- origin-www.amazon.com.au
youtube.com [93]:
- google.fr
...
- google.com.au
यदि आप dockerized संस्करण का उपयोग कर रहे हैं, तो आप ऐसा करके समान परिणाम प्राप्त कर सकते हैं:
$ cat domains.txt | xargs docker run --rm -i francc3sco/gsan
आप gsan को shodan जैसे अन्य टूलों के साथ जोड़ सकते हैं ताकि IP|DOMAIN:PORT प्रारूप का पालन करते हुए डोमेन या IP पतों की सूची में पाए गए SAN की सूची प्राप्त कर सकें।
$ shodan search --fields ip_str,port --separator : --limit 100 https | cut -d : -f 1,2 | xargs gsan --timeout 1
207.21.195.58 [1]:
- orielstat.com
162.159.135.42 [4]:
- temp927.kinsta.cloud
- temp312.kinsta.cloud
34.230.178.151 [2]:
- procareltc.com
- clarest.com
20.62.53.137 [1]:
- budget.lis.virginia.gov
199.60.103.228 [3]:
- hscoscdn40.net
- sites-proxy.hscoscdn40.net
...
आप --output फ्लैग का उपयोग करके फ़ाइल में आउटपुट भी कर सकते हैं, जो फिर आउटपुट को Nmap जैसे अन्य टूलों को पास करने के लिए उपयोगी हो सकता है।
$ gsan microsoft.com --output microsoft.txt | nmap -iL microsoft.txt
या, यदि आपके पास डोमेन की बड़ी सूची है:
$ cat domains.txt | xargs gsan --output domains.txt | nmap -iL domains.txt
या, यदि आप चाहते हैं कि अराजकता दुनिया पर कब्जा कर ले:
$ shodan search --fields ip_str,port --separator : --limit 1000 has_ipv6:false https | \
cut -d : -f 1,2 | \
xargs gsan --timeout 1 --output sans.txt && \
sudo nmap -sS -F -vvv -iL sans.txt -oX import_to_metasploit.xml