
AttackSurfaceMapper (ASM) は、オープンソースインテリジェンスとアクティブな手法を組み合わせてターゲットの攻撃対象領域を拡大する偵察ツールです。1つ以上のドメイン、サブドメイン、IPアドレスを入力として与えると、さまざまな手法を用いてさらなるターゲットを発見します。ブルートフォースやパッシブルックアップによるサブドメインの列挙、同一ネットワークブロック所有者の他のIP、複数のドメイン名が指すIPなどを特定します。
ターゲットリストが完全に拡張された後は、それらに対してパッシブ偵察を実行します。ウェブサイトのスクリーンショット撮影、ビジュアルマップの生成、公開データ侵害における認証情報の検索、Shodan/Censysによるパッシブポートスキャン、LinkedInからの従業員スクレイピングなどを行います。
このツールはPythonベースであるため、理論上はLinux、ChromeOS(デベロッパーモード)、macOS、Windowsで動作します。
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
python3 -m pip install --no-cache-dir -r requirements.txt
以下のサービスに登録し、API キーを取得してください:
keylistファイルを編集してキーを入力してください
nano keylist.asm
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run
デフォルトのパッシブモジュールに加えて、アクティブな偵察モジュールを含めるかどうかを選択するための追加のオプションパラメータも設定できます。
|<------ AttackSurfaceMapper - ヘルプページ ------>|
位置引数:
targets ターゲットIPファイルのパスを指定します。
オプション引数:
-h, --help このヘルプメッセージを表示して終了します。
-f FORMAT, --format FORMAT
CSVまたはTXTの出力ファイル形式を選択します。
-o OUTPUT, --output OUTPUT
出力ファイルのパスを指定します。
-sc, --screen-capture 関連するWebアプリケーションのスクリーンショットを撮影します。
-sth, --stealth パッシブモード。OSINT手法のみを使用した偵察を可能にします。
-t TARGET, --target TARGET
単一のターゲットIPを設定します。
-V, --version 現在のバージョンを表示します。
-w WORDLIST, --wordlist WORDLIST
サブドメインのリストを指定します。
-sw SUBWORDLIST, --subwordlist SUBWORDLIST
子サブドメインのリストを指定します。
-e, --expand ターゲットリストを再帰的に拡張します。
-d, --debug デバッグ情報を有効にします。
-v, --verbose ターミナルウィンドウに詳細な出力を表示します。
作成者: Andreas Georgiou (@superhedgy)
Jacob Wilkin (@greenwolf)