3klCon 프로젝트 [보관됨]
설명
대규모 및 중간 범위에서 작동하는 자동화된 정찰 도구입니다.
VPS에서 사용하는 것이 좋습니다. 비밀을 발견하고 취약점을 검색합니다.
자, 환영합니다. 함께 깊이 들어가 보세요 <3

어떤 작업을 수행하나요?
- 다양한 도구와 리소스를 사용하여 하위 도메인 검색 (Subfinder - Findomain - Amass - Assetfinder - Archive.Org - RapidDNS.io - Riddler.io - JLDC - GitHub-Subdomains - Chaos)
- 간단한 Python 스크립트를 사용하여 3차 하위 도메인을 추출하고 (Subfinder - Findomain - Assetfinder - Archive.Org)를 사용하여 열거합니다.
- 기본 웹 포트 80 및 443을 사용하여 하위 도메인 확인
- 특수 웹 포트 81,3000,3001,8000,8080,8443,10000,9000,9443을 사용하여 하위 도메인 확인
- Naabu를 사용하여 발견된 모든 자산에 대한 포트 스캔
- (Hakrawler - GauPlus)를 사용하여 Wayback 기록 검색
- (SubJs - Wayback Records)를 사용하여 JavaScript 파일 열거
- 흥미로운 확장자를 가진 파일 추출
- 관리자 및 로그인 패널 검색
- Nuclei를 사용하여 자산 스캔
설치 지침
1. 다음 스크립트를 실행하여 설치해야 할 도구를 확인하세요
# ./check_tools.sh
Checking for tool installation...
--> subfinder is installed.
--> findomain is installed.
--> assetfinder is installed.
--> amass is installed.
--> anew is installed.
--> github-subdomains is not installed. You can install it from https://github.com/gwen001/github-search/releases
--> chaos is installed.
--> hakrawler is installed.
--> gauplus is installed.
--> subjs is installed.
--> httpx is installed.
--> python3 is installed.
--> naabu is installed.
--> nuclei is installed.
2. targets.txt 파일을 생성하세요 (한 줄에 하나의 대상)
hackerone.com
bugcrowd.com
google.com
3. 3klcon.sh 파일을 열고 CHAOS API 키를 입력하세요
export CHAOS_KEY=""; # please insert your chaos key here
4. github_tokens.txt 파일을 열고 API 키를 입력하세요.
5. 도구 실행
참고 사항
- 대상이 중간 범위일 경우 실행하는 데 약 1~2시간이 소요됩니다. 그러니 _인내심_을 가지거나 VPS를 사용하여 실행 중에 잠을 자세요 :)
- 모든 대상의 결과를 별도의 디렉터리에 수집합니다.
도구
- subfinder
- findomain
- assetfinder
- amass
- anew
- github-subdomains
- chaos
- hakrawler
- gauplus
- subjs
- httpx
- python3
- naabu
- nuclei
연락 유지 <3
LinkedIn | 블로그