Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CertEagle — ライブCTログを武器化し、アセットの自動監視を実現 | Kitploit
ツール/GitHubGitHub/devanshbatham/certeagle
OSINT (オープンソースインテリジェンス)偵察サブドメイン列挙
GitHubdevanshbatham/certeagle

CertEagle

ライブCTログを武器化し、アセットの自動監視を実現

リポジトリを見る
135354年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CertEagle - リアルタイムCTログフィードを使用したアセット監視ユーティリティ

certeagle

詳細な説明はこちらから:

ブログを読む:https://medium.com/@Asm0d3us/weaponizing-live-ct-logs-for-automated-monitoring-of-assets-39c6973177c7

はじめに

バグバウンティでは「最初でなければ、最後だ」という言葉があります。銀メダルや銅メダルなどはなく、Recon(偵察)は非常に重要な役割を果たします。他の人よりも早く新しく追加されたアセットを検出/特定できれば、そのアセットのセキュリティ上の欠陥を見つけ/報告し、報酬を得る可能性は他の人よりも高くなります。

個人的には、かなり長い間、ドメイン/サブドメインのCTログを監視しており、多くの成功結果を得ています。この背後にあるインスピレーションは「Sublert : By yassineaboukir」で、これはcrt.shでサブドメインを定期的にチェックするものです。ただし、私はやや異なるアプローチを使用しており、crt.shを定期的に調べる代わりに、ライブCTログフィードからドメインを抽出しています。そのため、新しいアセットを他の人よりも早く見つける可能性が高くなっています。

ワークフロー

  • リアルタイムCTログフィードを監視し、そのフィードからドメイン名を抽出する
  • 抽出されたサブドメイン/ドメインを、照合するドメイン/キーワードと照合する
  • ドメイン名が一致した場合、Slack通知を送信する

必要条件:

  • VPS(UNIXが動作していること)
  • Python 3.x(Python 3.6.9でテスト済み)
  • Slackワークスペース(オプション)

セットアップ

Slackワークスペースのセットアップは既に完了しているものとします。

次に、「subdomain-monitor」という名前のチャンネルを作成し、Incoming Webhookを設定します。

Slack通知の有効化:

config.yamlファイルを編集し、SlackのWebhook URLを貼り付けます。以下のようになります: config

照合するキーワードとドメイン:

domains.yamlファイルに照合するキーワードとドメインを指定できます。名前を指定できます。

サブドメインの照合用: domains.yaml 注:先頭のドット [ . ] に注意してください

例として「.facebook.com」を取り上げます。リアルタイムCTログから抽出されたドメインは、「.facebook.com」という単語と照合され、一致した場合は出力ファイル(found-domains.log)に記録されます。ここで注意すべき点は、「test.facebook.com.test.com」や「example.facebook.company」のような誤検出が発生することですが、後で正規表現マジックを使用して除外できます。

特定のキーワードを含むドメイン/サブドメインの照合用:

「hackerone」という単語を含むドメイン/サブドメインを監視して記録したいと仮定します。その場合、domains.yamlファイルは次のようになります: domains.yaml これで、「hackerone」という単語を含むすべての抽出されたドメイン/サブドメインが照合され、記録されます(同時にSlack通知が送信されます)。

これで初期セットアップは完了です。必要な依存関係をインストールしてツールを実行しましょう。

$ pip3 install -r requirements.txt

$ python3 certeagle.py

一致したドメインは次のようになります:

Slack通知は次のようになります:

enter image description here

出力ファイル:

プログラムは実行を継続し、一致したすべてのドメインは出力ディレクトリのfound-domains.logファイルに保存されます。

厳重注意:事前の同意なしにいかなる組織のアセットも監視しないでください

インスピレーション

Sublert

Phishing Catcher

連絡先

DMを送ってください:@0xAsm0d3us

私の仕事を支援したいですか?

もし私の仕事が既存の知識に何らかの価値を加えたと思われるなら、こちらでコーヒーを買ってください(おいしいコーヒーを嫌いな人はいませんよね?)

name

ツールをダウンロード