#1
PAVELOW Exploit Toolboxは、あなたのKALIディストリビューションと連携し、脆弱性の探索と悪用のプロセスをより支援するBASHスクリプトです。その他、戦いを支援するためのいくつかの追加機能も備えています。

SSLScrape | SSL証明書からホスト名を抽出するスキャンツール。

このスクリプトは、偵察プロセスを整理された方法で自動化することを目的としています。

Inventusは、特定のドメインをクロールし、発見したサブドメインもクロールすることで、そのドメインのサブドメインを見つけるように設計されたスパイダーです。

サブドメインをブルートフォースで列挙し、AWS、GitHub、Heroku、Shopify、Tumblr、Squarespace全体で乗っ取りに対して脆弱な、誤設定されたクラウドホスト型サブドメインを検出するサブドメイン列挙ツール。

モジュール式の分散型ペネトレーションテストツール。

専用のAWS EC2インスタンスを起動し、統合されたPhishingFrenzyとBeEF、さらにサブドメイン発見とWebメールデータ流出ユーティリティを備えた自動化フィッシングキャンペーンツールセット。

ターゲットWebサーバ上の隠しディレクトリやサブドメインをブルートフォース攻撃するためのマルチスレッドPythonツール。偵察と情報収集を支援します。


このスクリプトは、Googleドーキングを使用してドメインのサブドメインを検索しようとします。調査対象のサイトに接続することはありません。

CVE-2014-0160 サブドメインに対する大規模テスト