
Uno strumento automatizzato che può contemporaneamente eseguire crawling, compilare moduli, attivare pagine di errore/debug e "sottrarre" segreti dal codice lato client dei siti web.
Uno strumento automatizzato in grado di crawlare, compilare moduli, attivare pagine di errore/debug e "saccheggiare" segreti dal codice lato client dei siti contemporaneamente.
Per usare lo strumento, puoi scaricare uno qualsiasi dei binari precompilati dalla sezione Releases del repository. Se vuoi compilare il codice sorgente da solo, avrai bisogno di Go > 1.16. Basta eseguire go build per ottenere un binario funzionante.
Inoltre avrai bisogno di due file json (lootdb.json e regexes.json) insieme al binario, che puoi ottenere dal repository stesso. Una volta che avrai tutti e 3 i file nella stessa cartella, puoi avviare lo strumento.
Demo video:
Ecco l'uso dell'help dello strumento:
$ ./httploot --help
_____
)=(
/ \ H T T P L O O T
( $ ) v0.1
\___/
[+] HTTPLoot by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.
Usage of ./httploot:
-concurrency int
Maximum number of sites to process concurrently (default 100)
-depth int
Maximum depth limit to traverse while crawling (default 3)
-form-length int
Length of the string to be randomly generated for filling form fields (default 5)
-form-string string
Value with which the tool will auto-fill forms, strings will be randomly generated if no value is supplied
-input-file string
Path of the input file containing domains to process
-output-file string
CSV output file path to write the results to (default "httploot-results.csv")
-parallelism int
Number of URLs per site to crawl parallely (default 15)
-submit-forms
Whether to auto-submit forms to trigger debug pages
-timeout int
The default timeout for HTTP requests (default 10)
-user-agent string
User agent to use during HTTP requests (default "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:98.0) Gecko/20100101 Firefox/98.0")
-verify-ssl
Verify SSL certificates while making HTTP requests
-wildcard-crawl
Allow crawling of links outside of the domain being scanned
Ci sono due flag che aiutano con la scansione concorrente:
-concurrency: Specifica il numero massimo di siti da elaborare contemporaneamente.-parallelism: Specifica il numero di link per sito da crawlare in parallelo.Sia -concurrency che -parallelism sono cruciali per le prestazioni e l'affidabilità dei risultati dello strumento.
La profondità del crawl può essere specificata usando il flag -depth. Il valore intero fornito indica la profondità massima della catena di link da crawlare su un sito.
Un flag importante è -wildcard-crawl, che può essere usato per specificare se crawlare URL al di fuori del dominio in esame.
NOTA: Usare questo flag potrebbe portare a un crawling infinito negli scenari peggiori se il crawler trova continuamente link verso altri domini.
Se vuoi che lo strumento cerchi pagine di debug, devi specificare l'argomento -submit-forms. Questo farà sì che lo strumento invii automaticamente i moduli e provi a innescare pagine di errore/debug una volta che lo stack tecnologico è stato identificato con successo.
Se il flag -submit-forms è abilitato, puoi controllare la stringa da inviare nei campi del modulo. -form-string specifica la stringa da inviare, mentre -form-length può controllare la lunghezza della stringa generata casualmente che verrà inserita nei moduli.
Flag come:
-timeout - specifica il timeout HTTP delle richieste.-user-agent - specifica lo user-agent da usare nelle richieste HTTP.-verify-ssl - specifica se verificare o meno i certificati SSL.Il file di input da leggere può essere specificato usando l'argomento -input-file. Puoi specificare il percorso di un file contenente un elenco di URL da scansionare con lo strumento. Il flag -output-file può essere usato per specificare il percorso del file di output dei risultati — che per default viene scritto in un file chiamato httploot-results.csv.
Ulteriori dettagli sulla ricerca che ha portato allo sviluppo dello strumento sono disponibili sul nostro RedHunt Labs Blog.
Lo strumento è concesso in licenza MIT. Vedi LICENSE.
Attualmente lo strumento è alla v0.1.
Il team di ricerca di RedHunt Labs desidera ringraziare i creatori e i manutentori di shhgit per le espressioni regolari fornite nel loro repository.
Per saperne di più sulla nostra piattaforma di Attack Surface Management, dai un'occhiata a NVADR.