自動化された偵察ラッパー — TomNomNom氏のmegを強化したもの。

TomNomNom氏とEdOverflowによって作成されました。
このラッパーは多数のタスクを自動化し、偵察プロセスを支援します。スクリプトは共通の問題、低いハングフルーツ(簡単に見つかる脆弱性)を発見し、ターゲットにアプローチする際に役立ちます。meg+ はまた、HackerOne のスコープ内のすべてのターゲットを一度にスキャンすることもできます。GraphQL クエリを使用してそれらを取得するだけです。
TomNomNom氏のトークを見て、彼の偵察方法論について詳しく学んでください:
このツールの全機能を使用するには、Golang、Python 2 または 3、PHP 7.0 が必要です。さらに、meg、waybackurls、Sublist3r、gio をインストールしてください。
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# https://github.com/aboul3la/Sublist3r#dependencies を参照
⚠ gio を使用しない、またはマシンに gio がない場合は、gio が含まれている行をすべてコメントアウトしてください!さらに、https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68 にあるエラーメッセージも必ず削除してください。
ホストのリストをスキャンするか、HackerOne の X-Auth-Token トークンを使用して参加しているすべてのバグバウンティプログラムをスキャンできます。
$ ./megplus.sh
1) 使用方法 - ドメインのリストを対象にする: ./megplus.sh <ドメインのリスト>
2) 使用方法 - すべてのHackerOneプログラムを対象にする: ./megplus.sh -x <H1 X-Auth-Token>
3) 使用方法 - 最初にsublist3rを実行する: ./megplus.sh -s <単一ホスト>
1) 例: ./megplus.sh domains
2) 例: ./megplus.sh -x XXXXXXXXXXXXXXXX
3) 例: ./megplus.sh -s example.com
上記の依存関係をすべてインストールしたくない場合は、abhartiya/tools_megplus Docker コンテナを実行するだけです。ここで test.txt はテスト対象の URL が含まれたサンプルファイルです。実際の使用時には、テストしたい URL が含まれたファイルを指定します。
docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt
このコマンドは abhartiya/tools_megplus Docker イメージをコンテナとして実行し、pwd をコンテナにボリュームとしてマウントします(/megplus に)。これにより、test.txt ファイルがコンテナから利用可能になります。megplus の実行が完了すると、pwd 内に out ディレクトリが作成され、すべての結果が保存されます。
meg+ は以下の項目をスキャンします。
一般からの貢献を歓迎します。
課題トラッカーはバグ報告と機能リクエストの優先チャネルです。
バグトラッカーは課題の整理と識別に役立ついくつかのラベルを使用しています。
GitHub 課題検索を使用してください — 問題がすでに報告されていないか確認してください。
このプロジェクトは教育および倫理的なテスト目的でのみ作られています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このツールの誤用またはそれによって引き起こされた損害について責任を負いません。