
AttackSurfaceMapper è uno strumento che mira ad automatizzare il processo di ricognizione.
AttackSurfaceMapper (ASM) è uno strumento di ricognizione che utilizza una combinazione di intelligence open source e tecniche attive per espandere la superficie d'attacco del tuo target. Inserisci una miscela di uno o più domini, sottodomini e indirizzi IP e lo strumento utilizza numerose tecniche per trovare ulteriori target. Enumera sottodomini tramite brute force e ricerche passive, altri IP dello stesso proprietario del blocco di rete, IP a cui puntano più nomi di dominio e così via.
Una volta che la lista dei target è completamente espansa, esegue una ricognizione passiva su di essi, catturando screenshot dei siti web, generando mappe visive, cercando credenziali in violazioni pubbliche, eseguendo scansioni di porte passive con Shodan/Censys e raccogliendo dipendenti da LinkedIn.
Essendo uno strumento basato su Python, dovrebbe funzionare teoricamente su Linux, ChromeOS (Developer Mode), macOS e Windows.
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
python3 -m pip install --no-cache-dir -r requirements.txt
Registrati e ottieni una chiave API da:
Modifica e inserisci le chiavi nel file keylist
nano keylist.asm
python3 asm.py -t tuo_sito.com -ln -w resources/top100_sublist.txt -o demo_run
È possibile impostare ulteriori parametri opzionali per includere moduli di ricognizione attiva in aggiunta ai moduli passivi predefiniti.
|<------ AttackSurfaceMapper - Pagina di Aiuto ------>|
argomenti posizionali:
targets Imposta il percorso del file degli IP target.
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esce
-f FORMAT, --format FORMAT
Sceglie tra formati di file di output CSV e TXT.
-o OUTPUT, --output OUTPUT
Imposta il percorso del file di output.
-sc, --screen-capture
Cattura uno screenshot delle applicazioni web associate.
-sth, --stealth La modalità passiva permette la ricognizione usando solo tecniche OSINT.
-t TARGET, --target TARGET
Imposta un singolo IP target.
-V, --version Mostra la versione corrente.
-w WORDLIST, --wordlist WORDLIST
Specifica una lista di sottodomini.
-sw SUBWORDLIST, --subwordlist SUBWORDLIST
Specifica una lista di sottodomini figli.
-e, --expand Espande la lista dei target ricorsivamente.
-d, --debug Attiva le informazioni di debug.
-v, --verbose Output dettagliato nella finestra del terminale.
Autori: Andreas Georgiou (@superhedgy)
Jacob Wilkin (@greenwolf)