Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
robusto — 堅牢なサブドメイン乗っ取りツール | Kitploit
ツール/GitHubGitHub/rotemreiss/robusto
防御ツール脆弱性スキャナークラウドセキュリティサブドメイン列挙
GitHubrotemreiss/robusto

robusto

堅牢なサブドメイン乗っ取りツール

リポジトリを見る
34年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RobuSTO

💥Robust-Subdomain-Takeover💥

ドメインのリストを取得し、サブドメイン乗っ取りを検索します。

他のツールとの違いは?

このツールはプロセスの自動化を中心に構築されており、ブルーチームが自身の資産をスキャンするために使用できます。

例えば、組織の全サブドメインを定期的にスキャンし、問題が発生した際に内部アラートを発動します。

また、このツールは 「CI-Ready」 として構築されています(詳細は後述)。

インストール

  • 前提条件
    • Nuclei
  • リポジトリをクローンします: git clone https://github.com/rotemreiss/robusto.git

使い方

RobuSTOは単一/複数ドメインの両方をサポートします。

  • 単一ドメイン
root@kitploit:~
echo "domain.com" | ./robusto.sh
  • 複数ドメイン
root@kitploit:~
cat domains-tmp.txt | ./robusto.sh

結果の活用

  • 結果は results.txt に保存されます
  • スキャナーは「CI-Ready」であり、スキャン結果に応じた終了コードを返します。
root@kitploit:~
0 - 結果なし
2 - 乗っ取り可能なサブドメインを検出

例えば、結果があった場合、ファイルには次のような内容が含まれます。

root@kitploit:~
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/

フック/連携

このスキャナーは柔軟性があり、結果が見つかった際にユーザーが連携をトリガーできます。 hooks ディレクトリに _found_hook という名前のファイルを追加し、そこで必要な連携をすべて設定するだけです。脆弱なサブドメインが見つかると、このファイルが自動的に実行されます。

例については hooks ディレクトリを参照してください。例:

  • Jira連携
  • Slack連携

その他の連携提案(スキャナーには含まれていませんが、貢献を歓迎します):

  • MS Teams
  • メール
  • SMS

貢献

リポジトリをフォークし、プルリクエストを送信してください。


サポート

感謝の気持ちを伝えたいですか? :) Linkedin でメッセージをください。


クレジット

RobuSTOは以下の素晴らしいツールに依存しています:

  • https://github.com/projectdiscovery/nuclei

@projectdiscovery に感謝します! ❤️


ライセンス

License

ツールをダウンロード