Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CertEagle — Sfruttare i log CT live per il monitoraggio automatico degli asset | Kitploit
Strumenti/GitHubGitHub/devanshbatham/certeagle
OSINT (Open Source Intelligence)RicognizioneEnumerazione Sottodomini
GitHubdevanshbatham/certeagle

CertEagle

Sfruttare i log CT live per il monitoraggio automatico degli asset

Vedi Repository
135354 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CertEagle - Utility di monitoraggio degli asset tramite feed CT in tempo reale

certeagle

Una descrizione dettagliata si trova qui :

Leggi il blog qui : https://medium.com/@Asm0d3us/weaponizing-live-ct-logs-for-automated-monitoring-of-assets-39c6973177c7

Introduzione

Nelle Bugbounty “Se non sei il primo, allora sei l'ultimo” non esiste una medaglia d'argento o di bronzo, la ricognizione gioca un ruolo molto cruciale e se riesci a rilevare/identificare un asset appena aggiunto prima degli altri, allora le possibilità di trovare/segnalare una falla di sicurezza su quell'asset e ottenere una ricompensa sono più alte rispetto agli altri.

Personalmente sto monitorando i log CT per domini/sottodomini da parecchio tempo ormai e mi ha dato molti risultati di successo. L'ispirazione dietro questo è stato “Sublert : di yassineaboukir” che controlla crt.sh per i sottodomini e può essere eseguito periodicamente. Tuttavia, sto usando un approccio leggermente diverso e invece di guardare crt.sh periodicamente, estraggo i domini dai feed CT in tempo reale, quindi le possibilità di trovare un nuovo asset prima rispetto agli altri sono più alte.

Flusso di lavoro

  • Monitoraggio del feed CT in tempo reale ed estrazione dei nomi di dominio da quel feed
  • Confronto dei sottodomini/domini estratti con i domini/parole chiave da abbinare
  • Invio di una notifica Slack se un nome di dominio corrisponde

Requisiti :

  • Un VPS (UNIX attivo e funzionante)
  • Python 3x (Testato con Python 3.6.9)
  • Spazio di lavoro Slack (opzionale)

Configurazione

Presumo che tu abbia già completato la configurazione del tuo spazio di lavoro Slack.

Ora crea un canale chiamato “subdomain-monitor” e imposta un webhook in entrata

Abilitare le notifiche Slack :

Modifica il file config.yaml e incolla lì il tuo URL del webhook Slack. Dovrebbe apparire più o meno così config

Parole chiave e domini da abbinare :

Puoi specificare parole chiave e domini da abbinare nel file domains.yaml. Puoi specificare nomi

Per abbinare i sottodomini :

domains.yaml Nota : Nota il punto precedente [ . ]

Prendiamo “.facebook.com” come esempio. I domini estratti dai log CT in tempo reale verranno confrontati con la parola “.facebook.com”. Se corrispondono, verranno registrati nel nostro file di output (found-domains.log). La cosa da notare qui è che darà alcuni falsi positivi come “test.facebook.com.test.com”, “example.facebook.company”, ma possiamo filtrarli successivamente usando la magia delle regex.

Per abbinare domini/sottodomini con parole chiave specifiche :

Supponiamo che tu voglia monitorare e registrare domini/sottodomini che contengono la parola “hackerone”. Allora il nostro file domains.yaml apparirà più o meno così domains.yaml Ora tutti i domini/sottodomini estratti che contengono la parola “hackerone” verranno abbinati e registrati (e ti verrà inviata una notifica Slack per lo stesso)

Ok, abbiamo finito con la configurazione iniziale. Installiamo le dipendenze necessarie ed eseguiamo il nostro strumento

$ pip3 install -r requirements.txt

$ python3 certeagle.py

I domini corrispondenti appariranno così :

Le notifiche Slack appariranno così :

enter image description here

File di output :

Il programma continuerà a funzionare. Tutti i domini corrispondenti verranno salvati nella directory output nel file found-domains.log

Avviso importante : Non monitorare gli asset di alcuna organizzazione senza previo consenso

Ispirazione

Sublert

Phishing Catcher

Contatti

Scrivimi in DM : @0xAsm0d3us

Vuoi supportare il mio lavoro?

Se pensi che il mio lavoro abbia aggiunto valore alle tue conoscenze, allora puoi Offrirmi un caffè qui (e chi non ama una buona tazza di caffè?')

name

Scarica lo strumento