Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
responsible-disclosure-email-gathering — Un flusso di lavoro per raccogliere le email di divulgazione responsabile da uno o più host. | Kitploit
Strumenti/GitHubGitHub/rxerium/responsible-disclosure-email-gathering
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniSicurezza WebRaccolta Email
GitHubrxerium/responsible-disclosure-email-gathering

responsible-disclosure-email-gathering

Un flusso di lavoro per raccogliere le email di divulgazione responsabile da uno o più host.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 anno faNon ancora revisionato

Raccolta Email per la Divulgazione Responsabile

Scopo

Potresti aver trovato una vulnerabilità su un host, ma l'host/organizzazione non ha un programma attivo su HackerOne o BugCrowd. Se è questo il caso, questo workflow fa per te! In sostanza, eseguirà il crawl del sito web e cercherà eventuali email relative alla sicurezza a cui poter inviare le tue segnalazioni.

Prerequisiti

  • Katana
  • Nuclei
  • Connessione Internet attiva

Processo

Questo workflow svolgerà le seguenti operazioni:

  1. Eseguire il crawl dell'host target usando Katana
  2. L'output di Katana verrà passato a Nuclei
  3. Il template di Nuclei verrà eseguito e recupererà le email in base alla seguente regex:
root@kitploit:~
   extractors:
      - type: regex
        part: body
        regex:
          - "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"

Nota:

  • Il crawl è circoscritto al dominio root e a tutti i sottodomini tramite l'uso del flag -fs rdn

Comandi

Dominio singolo

root@kitploit:~
echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent

Elenco di domini

Crea un nuovo file input.txt con un elenco di domini - 1 per riga

Quindi esegui il seguente comando:

root@kitploit:~
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt

Contatti

Se hai domande, non esitare a contattarmi tramite Signal o via email: [email protected].

Se desideri supportare il mio lavoro, sentiti libero di fare una donazione tramite Buy Me a Coffee — il tuo supporto significa molto ed è davvero apprezzato!

Scarica lo strumento