
강력한 서브도메인 탈취 도구
💥강력한-서브도메인-탈취💥
도메인 목록을 가져와서 서브도메인 탈취를 검색합니다.
이 도구는 프로세스 자동화 아이디어를 바탕으로 구축되었으며, 블루팀이 자신의 자산을 스캔하는 데 사용할 수 있습니다.
예를 들어, 조직의 모든 서브도메인을 정기적으로 스캔하고 문제가 발생하면 내부 알림을 트리거합니다.
이 도구는 또한 **"CI-Ready"**로 구축되었습니다 (자세한 내용은 아래 참조).
git clone https://github.com/rotemreiss/robusto.gitRobuSTO는 단일/다중 도메인을 지원합니다.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - No results
2 - Found subdomain(s) to takeover
예를 들어, 결과가 있으면 파일에 다음과 같은 내용이 포함됩니다:
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
스캐너는 유연하며, 결과가 발견되면 사용자가 통합을 트리거할 수 있습니다.
hooks 디렉토리에 _found_hook이라는 파일을 추가하고 거기에 원하는 모든 통합을 수행하면 됩니다. 이 파일은 취약한 서브도메인이 발견되면 자동으로 실행됩니다.
예제는 hooks 디렉토리를 참조하세요:
추가 통합 제안 (스캐너에 포함되지 않았지만 기여를 환영합니다):
저장소를 포크하고 풀 리퀘스트를 제출해 주세요.
감사 인사를 하고 싶으신가요? :) Linkedin으로 메시지를 보내주세요.
RobuSTO는 다음과 같은 훌륭한 도구에 의존합니다:
@projectdiscovery에게 감사드립니다! ❤️