3klCon プロジェクト [アーカイブ]
説明
大規模および中規模のスコープで動作する自動化された偵察ツールです。
ّVPSでの使用をお勧めします。秘密情報を発見し、脆弱性を検索します。
さあ、ようこそ。深く掘り下げてみましょう <3

実行するタスクは?
- さまざまなツールとリソースを使用してサブドメインを検索 (Subfinder - Findomain - Amass - Assetfinder - Archive.Org - RapidDNS.io - Riddler.io - JLDC - GitHub-Subdomains - Chaos)
- 第3レベルのサブドメインを検索(シンプルなPythonスクリプトで抽出し、Subfinder - Findomain - Assetfinder - Archive.Orgを使用して列挙)
- 基本的なWebポート80と443でサブドメインを解決
- 特殊なWebポート81,3000,3001,8000,8080,8443,10000,9000,9443でサブドメインを解決
- Naabuを使用してすべての発見されたアセットのポートスキャン
- Waybackレコードを検索 (Hakrawler - GauPlus)
- JavaScriptファイルを列挙 (SubJs - Wayback Records)
- 興味深い拡張子のファイルを抽出
- 管理画面とログインパネルを検索
- Nucleiを使用してアセットをスキャン
インストール手順
1. 以下のスクリプトを実行して、インストールが必要なツールを確認してください
# ./check_tools.sh
Checking for tool installation...
--> subfinder is installed.
--> findomain is installed.
--> assetfinder is installed.
--> amass is installed.
--> anew is installed.
--> github-subdomains is not installed. You can install it from https://github.com/gwen001/github-search/releases
--> chaos is installed.
--> hakrawler is installed.
--> gauplus is installed.
--> subjs is installed.
--> httpx is installed.
--> python3 is installed.
--> naabu is installed.
--> nuclei is installed.
2. targets.txtファイルを作成(1行に1ターゲット)
hackerone.com
bugcrowd.com
google.com
3. 3klcon.shファイルを開き、CHAOS APIキーを入力してください
export CHAOS_KEY=""; # please insert your chaos key here
4. github_tokens.txtzファイルを開き、APIキーを入力してください。
5. ツールを実行
注意事項
- ターゲットが中規模の場合、実行に約1~2時間かかります。忍耐強く 待つ か、VPSを使用して実行中に寝てください :)
- すべてのターゲットの結果を個別のディレクトリに収集します。
ツール
- subfinder
- findomain
- assetfinder
- amass
- anew
- github-subdomains
- chaos
- hakrawler
- gauplus
- subjs
- httpx
- python3
- naabu
- nuclei
連絡を取り合いましょう <3
LinkedIn | ブログ