
Mecanismo de Pesquisa de Contatos
Localizador de contatos de domínio. Forneça um domínio e obtenha todos os e-mails, handles e leads associados a ele – em 12 fontes passivas, em paralelo.
$ python disclo.py gitlab.com
disclo -> gitlab.com
----------------------------------------------------------------------
[hackerone]
https://hackerone.com/gitlab (url) <- Direct H1 handle match
[nvd_cve]
[email protected] (email) <- CVE sourceIdentifier (CVE-2021-22262)
[security.txt]
https://hackerone.com/gitlab/ (url)
https://about.gitlab.com/security/disclosure/ (url)
[twitter]
https://twitter.com/gitlab (twitter) <- GitLab - Build software faster...
Total: 30 contacts found
git clone https://github.com/Chaelsoo/disclo
cd disclo
pip install -r requirements.txt
python disclo.py <domain>
Exemplos:
python disclo.py example.com
python disclo.py tawk.to
python disclo.py speakylink.com
Lidas automaticamente, nenhuma flag necessária.
| Variável | Efeito |
|---|---|
GITHUB_TOKEN | Aumenta os limites da API do GitHub (5000 req/hora vs 60) |
LINKEDIN_USER + LINKEDIN_PASS | Ativa o enriquecimento de contatos do LinkedIn via API de sessão |
TWITTER_BEARER_TOKEN |
export GITHUB_TOKEN=ghp_xxxxxxxxxxxx
python disclo.py target.com
email - endereço de e-mailurl - link de plataforma ou consultoriatwitter - handle do Twitter/Xlinkedin - perfil do LinkedIngithub - perfil do GitHubother - nome da pessoadisclo/
├── disclo.py
├── requirements.txt
├── disclo/
│ ├── core/
│ │ ├── runner.py # orquestrador assíncrono
│ │ ├── store.py # deduplicação de contatos
│ │ └── utils.py # validação de e-mail
│ ├── sources/ # um arquivo por fonte de dados
│ │ ├── security_txt.py
│ │ ├── security_page.py
│ │ ├── dns_records.py
│ │ ├── crtsh.py
│ │ ├── hackerone.py
│ │ ├── github.py
│ │ ├── npm.py
│ │ ├── jobs.py
│ │ ├── nvd.py
│ │ ├── twitter.py
│ │ ├── sitecrawl.py
│ │ └── appstore.py
│ └── output/
│ └── printer.py
Adicionando uma nova fonte: crie disclo/sources/mysource.py com uma função async def run(client, domain, store) e depois importe e adicione-a em disclo/core/runner.py.
| Fonte | O que encontra |
|---|
security.txt | E-mails e URLs de contato |
security_page | E-mails das páginas /security, /contact, /about |
dns_dmarc | E-mails de registros DMARC rua/ruf |
crtsh | E-mails incorporados nos campos CN/emissor de certificados |
hackerone | Páginas de programas H1 e Bugcrowd |
github | E-mails de membros da organização, links SECURITY.md |
npm / pypi | E-mails de mantenedores de pacotes |
job_posting | URLs de vagas no Lever e Greenhouse |
nvd_cve | E-mails de sourceIdentifier de CVE, referências H1/Bugcrowd |
twitter | Handles via API de sindicação (sem autenticação) |
sitecrawl | E-mails e nomes de autores de rastreamento orientado por sitemap |
appstore | Informações do desenvolvedor da App Store correspondidas pelo ID do bundle |
| Ativa a pesquisa da API v2 do Twitter |