
एक स्वचालन उपकरण जो उप-डोमेन स्कैन करता है, उप-डोमेन अधिग्रहण, फिर XSS, SSTI, SSRF, और अधिक इंजेक्शन बिंदु पैरामीटर को फ़िल्टर करता है और कुछ कम-लटकती कमजोरियों को स्वचालित रूप से स्कैन करता है।
मैंने यह उपकरण अपनी रिकॉन को स्वचालित करने और अपना समय बचाने के लिए बनाया है। वास्तव में मुझे हमेशा ऐसे कमांड टाइप करने में सिरदर्द होता था और फिर एक कमांड पूरा होने तक इंतजार करना पड़ता था, फिर दूसरा कमांड टाइप करता था। इसलिए मैंने कुछ ऐसे उपकरण एकत्र किए जो बगबाउंटी क्षेत्र में व्यापक रूप से उपयोग किए जाते हैं। इस स्क्रिप्ट में मैंने Assetfinder, subfinder, amass, httpx, sublister, gauplus और gf patterns का उपयोग किया और फिर यह dirsearch, dalfox, nuclei और kxss का उपयोग करके कुछ आसानी से मिलने वाली कमजोरियों का पता लगाता है।
स्क्रिप्ट पहले assetfinder, sublister, subfinder और amass का उपयोग करके दिए गए लक्ष्य डोमेन के सभी उप-डोमेन की गणना करती है, फिर पूरी उप-डोमेन सूची से सभी लाइव डोमेन को फ़िल्टर करती है, फिर httpx का उपयोग करके उप-डोमेन के शीर्षक निकालती है, फिर nuclei का उपयोग करके उप-डोमेन अधिग्रहण के लिए स्कैन करती है। फिर यह दिए गए उप-डोमेन के पैरामीटर निकालने के लिए gauplus का उपयोग करती है, फिर gf patterns का उपयोग करके उन दिए गए उप-डोमेन से xss, ssti, ssrf, sqli पैरामीटर को फ़िल्टर करती है और फिर आसानी से मिलने वाली कमजोरियों के लिए भी स्कैन करती है। फिर यह सभी आउटपुट को target-xss.txt जैसी टेक्स्ट फ़ाइल में सहेज लेगी। फिर यह notify का उपयोग करके स्कैन के बारे में सूचनाएं भेजेगी।
v4.0 में नया क्या है: पिछली कुछ समस्याओं को ठीक किया गया और समय बर्बाद करने वाली कमजोरियों को फ़िल्टर किया गया (आपको उन्हें मैन्युअल रूप से खोजना होगा) और dorking जोड़ा गया।

आवश्यकताएँ: Go Language और Python 3।
सिस्टम आवश्यकताएँ: 1VCPU और 2GB RAM वाले vps पर चलाने की अनुशंसा की जाती है।
उपयोग किए गए उपकरण - इस स्क्रिप्ट का उपयोग करने के लिए आपको ये उपकरण स्थापित करने होंगे
subfinder •
sublist3r •
gf patterns •
dnsx •
assetfinder •
httpx •
kxss •
nuclei •
dalfox •
anew •
notify •
•
•
•
•
•
•
•
•
•
•
#उपकरण स्थापित करने से पहले सुनिश्चित करें कि आप रूट हैं
garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh
नोट: यदि आपको
install.shफ़ाइल याgarudचलाने में कोई समस्या आती है, तोsed -i -e 's/\r$//' install.shचलाएँ
█▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
█░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░
[GARUD] == बग बाउंटी के लिए एक रिकॉनिसेंस सूट (@R0X4R)
उदाहरण उपयोग:
garud [-d target.tld] [-x exclude domains] [--json] [-s]
फ़्लैग:
-d, --domain string अपना लक्ष्य जोड़ें -d target.tld
-x, --exclude string स्कोप से बाहर डोमेन को बाहर करें -x /home/dommains.list
वैकल्पिक फ़्लैग:
-s, --silent टर्मिनल में आउटपुट छुपाएं डिफ़ॉल्ट: False
-j, --json आउटपुट को एकल json फ़ाइल में स्टोर करें डिफ़ॉल्ट: False
-v, --version गरुड़ का वर्तमान संस्करण प्रिंट करें
गरुड़ का उपयोग या स्थापित करते समय त्रुटियाँ ठीक करें
garud:~ chmod +x install.sh && ./install.sh
त्रुटि: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
# समाधान
garud:~ sed -i -e 's/\r$//' install.sh
आप त्रुटि को कॉपी करके गूगल पर भी खोज सकते हैं, इससे आपकी डिबगिंग कौशल बेहतर होगी ;)
उदाहरण उपयोग
# garud -d hackerone.com
स्कोप से बाहर डोमेन को बाहर करें
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt
सभी फ़्लैग के साथ
# garud -d hackerone.com -j -s -x /home/oss.txt
टर्मिनल में आउटपुट छुपाएं
# garud -d hackerone.com -s
आउटपुट को एकल json फ़ाइल में स्टोर करें
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
"nuclei_critical": [],
"vuln_crlf": [],
"dalfox": [
"[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
----------------------snip----------------------
"subdomains": [
"sub.target.tld",
"tub.target.tld",
"subdomain.target.tld"
],
"vuln_xss": [
"[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
]
}
डॉकर
@frost19k द्वारा योगदान
इस इमेज को Buildkit के साथ बनाने की आवश्यकता है
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud
garud:~ docker buildx build -t garud -f Dockerfile .
कंटेनर चलाने के लिए
garud:~ docker run -t --rm \
-v "/path/on/host":"/output" \ # होस्ट आउटपुट फ़ोल्डर को "/output" पर माउंट करें
-v "/path/to/configs":"/Garud/.config/notify" \ # अपनी नोटिफ़ाई कॉन्फ़िग फ़ाइलों को "/Garud/.config/notify" पर माउंट करें
garud -d hackerone.com
गरुड़ कंटेनर के अंदर रूट के रूप में चलता है, इसलिए लिनक्स नेमस्पेस को कॉन्फ़िगर करना उचित है
@slack •
@discord •
@telegram •
नोटिफ़ाई कॉन्फ़िगर करें
@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery
सभी योगदानकर्ताओं को धन्यवाद contributors.md
चेतावनी: यह कोड मूल रूप से व्यक्तिगत उपयोग के लिए बनाया गया था, यह काफी मात्रा में ट्रैफ़िक उत्पन्न करता है, कृपया सावधानी से उपयोग करें।