
Robusto strumento per il takeover di sottodomini
💥Robust-Subdomain-Takeover💥
Ottieni una lista di domini e cerca takeover di sottodomini.
Questo strumento è stato costruito attorno all'idea di automatizzare il processo e permettere ai blue-team di utilizzarlo per scansionare le proprie risorse.
Ad esempio, scansionare tutti i sottodomini della mia organizzazione su base ricorrente e attivare un avviso interno quando emerge un problema.
Lo strumento è stato anche costruito come "CI-Ready" (vedi più sotto per i dettagli).
git clone https://github.com/rotemreiss/robusto.gitRobuSTO supporta sia singolo che multipli domini.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - Nessun risultato
2 - Trovato(i) sottodominio(i) da takeover
Ad esempio, se ci sono risultati, il file conterrà qualcosa come:
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
Lo scanner è flessibile e permette all'utente di attivare integrazioni una volta trovati i risultati.
Basta aggiungere un file chiamato _found_hook nella directory hooks e inserire tutte le integrazioni desiderate. Questo file verrà eseguito automaticamente una volta trovati sottodomini vulnerabili.
Vedi la directory hooks per esempi, come:
Altre suggestioni di integrazioni (non incluse nello scanner, ma i contributi sono benvenuti):
Sentiti libero di fare il fork del repository e inviare pull-request.
Vuoi ringraziare? :) Scrivimi su Linkedin
RobuSTO si basa sui seguenti ottimi strumenti:
Grazie a @projectdiscovery! ❤️