Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CertEagle — Armando logs de CT ao vivo para monitoramento automatizado de ativos | Kitploit
Ferramentas/GitHubGitHub/devanshbatham/certeagle
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de Subdomínios
GitHubdevanshbatham/certeagle

CertEagle

Armando logs de CT ao vivo para monitoramento automatizado de ativos

Ver Repositório
13535há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CertEagle - Utilitário de monitoramento de ativos usando feeds de log CT em tempo real

certeagle

Descrição detalhada pode ser encontrada aqui:

Leia o blog aqui: https://medium.com/@Asm0d3us/weaponizing-live-ct-logs-for-automated-monitoring-of-assets-39c6973177c7

Introdução

Em Bug Bounties, “Se você não é o primeiro, então você é o último” não existe medalha de prata ou bronze. A Recon (reconhecimento) desempenha um papel crucial e se você consegue detectar/identificar um ativo recém-adicionado antes dos outros, então as chances de você encontrar/reportar uma falha de segurança nesse ativo e ser recompensado por isso são maiores que as dos outros.

Pessoalmente, estou monitorando logs CT para domínios/subdomínios há bastante tempo e isso me deu muitos resultados bem-sucedidos. A inspiração por trás disso foi “Sublert : Por yassineaboukir” que verifica crt.sh por subdomínios e pode ser executado periodicamente. No entanto, estou usando uma abordagem um pouco diferente e, em vez de consultar crt.sh periodicamente, estou extraindo domínios de feeds de log CT ao vivo. Portanto, as chances de eu encontrar um novo ativo mais cedo são maiores em comparação com outros.

Fluxo de trabalho

  • Monitoramento do feed de log CT em tempo real e extração dos nomes de domínio desse feed
  • Correspondência dos subdomínios/domínios extraídos com os domínios/palavras-chave a serem correspondidos
  • Envio de uma notificação do Slack se um nome de domínio corresponder

Requisitos:

  • Um VPS (UNIX em execução)
  • Python 3x (Testado com Python 3.6.9)
  • Espaço de trabalho do Slack (opcional)

Configuração

Estou assumindo que você já concluiu a configuração do seu espaço de trabalho do Slack.

Agora crie um canal chamado “subdomain-monitor” e configure um webhook de entrada.

Habilitando Notificações do Slack:

Edite o arquivo config.yaml e cole sua URL do webhook do Slack lá. Deve parecer algo assim config

Palavras-chave e domínios para corresponder:

Você pode especificar palavras-chave e domínios para corresponder no arquivo domains.yaml. Você pode especificar nomes

Para correspondência de subdomínios:

domains.yaml Nota: Observe o ponto precedente [ . ]

Vamos pegar “.facebook.com” como exemplo. Os domínios extraídos dos logs CT em tempo real serão correspondidos com a palavra “.facebook.com”. Se corresponderem, serão registrados em nosso arquivo de saída (found-domains.log). A coisa a notar aqui é que isso dará alguns falsos positivos como “test.facebook.com.test.com”, “example.facebook.company”, mas podemos filtrá-los mais tarde usando a magia das regex.

Para correspondência de domínios/subdomínios com palavras-chave específicas:

Vamos supor que você queira monitorar e registrar domínios/subdomínios que tenham a palavra “hackerone” neles. Então nosso arquivo domains.yaml ficará algo assim domains.yaml Agora todos os domínios/subdomínios extraídos que tenham a palavra “hackerone” neles serão correspondidos e registrados (e uma notificação do Slack será enviada a você pelo mesmo).

Ok, terminamos nossa configuração inicial. Vamos instalar as dependências necessárias e executar nossa ferramenta

$ pip3 install -r requirements.txt

$ python3 certeagle.py

Domínios correspondidos serão assim:

Notificações do Slack serão assim:

insira a descrição da imagem aqui

Arquivos de saída:

O programa continuará em execução. Todos os domínios correspondidos serão salvos no diretório de saída no arquivo found-domains.log

Aviso estrito: Não monitore ativos de nenhuma organização sem consentimento prévio

Inspiração

Sublert

Phishing Catcher

Contato

Envie-me um DM: @0xAsm0d3us

Quer apoiar meu trabalho?

Se você acha que meu trabalho agregou algum valor ao seu conhecimento existente, então você pode Comprar um café para mim aqui (e quem não ama uma boa xícara de café?')

name

Baixar ferramenta