
💥Robust-Subdomain-Takeover💥
ドメインのリストを取得し、サブドメイン乗っ取りを検索します。
このツールはプロセスの自動化を中心に構築されており、ブルーチームが自身の資産をスキャンするために使用できます。
例えば、組織の全サブドメインを定期的にスキャンし、問題が発生した際に内部アラートを発動します。
また、このツールは 「CI-Ready」 として構築されています(詳細は後述)。
git clone https://github.com/rotemreiss/robusto.gitRobuSTOは単一/複数ドメインの両方をサポートします。
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - 結果なし
2 - 乗っ取り可能なサブドメインを検出
例えば、結果があった場合、ファイルには次のような内容が含まれます。
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
このスキャナーは柔軟性があり、結果が見つかった際にユーザーが連携をトリガーできます。
hooks ディレクトリに _found_hook という名前のファイルを追加し、そこで必要な連携をすべて設定するだけです。脆弱なサブドメインが見つかると、このファイルが自動的に実行されます。
例については hooks ディレクトリを参照してください。例:
その他の連携提案(スキャナーには含まれていませんが、貢献を歓迎します):
リポジトリをフォークし、プルリクエストを送信してください。
感謝の気持ちを伝えたいですか? :) Linkedin でメッセージをください。
RobuSTOは以下の素晴らしいツールに依存しています:
@projectdiscovery に感謝します! ❤️