
Ferramenta de gerenciamento de superfície de ataque de custo zero

Ferramenta de gerenciamento de superfície de ataque de custo zero
apresentado no Black Hat Arsenal 2023 e no Recon Village @ DEF CON 2023.
Easy EASM é exatamente isso... a ferramenta mais fácil de configurar para dar à sua organização visibilidade sobre seus ativos externos.
A indústria é dominada por fornecedores de US$ 30 mil que vendem "Gerenciamento de Superfície de Ataque", mas os caçadores de bug bounty OG e os red teamers sabem a verdade. O ASM externo nasceu da cena de bug bounty. A maioria desses fornecedores de US$ 30 mil usa essas ferramentas de código aberto no backend.
Com dez linhas de configuração ou menos, usando ferramentas de código aberto e implantação com um clique, o Easy EASM dará à sua organização uma visão completa de seus ativos online. O Easy EASM escaneia você diariamente e alerta via Slack ou Discord sobre novos ativos encontrados! O Easy EASM também gera um esqueleto de Excel para um Registro de Riscos ou Banco de Ativos! Isso não é ciência de foguetes, mas é ÚTIL. Não seja enganado. Pegue o Easy EASM e sinta-se confiante de que você sabe o que está enfrentando os atacantes na internet.
go install github.com/g0ldencybersec/EasyEASM/easyeasm@latest
A ferramenta espera um arquivo de configuração chamado config.yml no diretório a partir do qual você está executando.
Aqui está um exemplo deste arquivo yaml:
# EasyEASM configurations
runConfig:
domains: # List root domains here.
- example.com
- mydomain.com
slack: https://hooks.slack.com/services/DUMMYDATA/DUMMYDATA/RANDOM # Slack webhook url for Slack notifications.
discord: https://discord.com/api/webhooks/DUMMYURL/Dasdfsdf # Discord webhook for Discord notifications.
runType: fast # Set to either fast (passive enum) or complete (active enumeration).
activeWordList: subdomainWordlist.txt
activeThreads: 100
Para executar a ferramenta, preencha o arquivo de configuração: config.yml. Em seguida, execute o módulo easyeasm:
./easyeasm
Após a conclusão da execução, você deverá ver o CSV de saída (EasyEASM.csv) no diretório de execução. Este CSV pode ser adicionado ao seu banco de ativos e registro de riscos!
O(s) criador(es) desta ferramenta não oferece(m) garantia ou segurança quanto ao seu desempenho, confiabilidade ou adequação para qualquer finalidade específica.
A ferramenta é fornecida "como está", sem qualquer tipo de garantia, expressa ou implícita, incluindo, mas não se limitando a, garantias implícitas de comercialização, adequação a um propósito específico ou não violação.
O usuário assume total responsabilidade pelo uso desta ferramenta e o faz por sua própria conta e risco. O(s) criador(es) não se responsabiliza(m) por qualquer perda, dano ou despesa sofrida pelo usuário ou qualquer terceiro devido ao uso desta ferramenta, seja de forma direta ou indireta.
Além disso, o(s) criador(es) renuncia(m) expressamente a qualquer responsabilidade pela precisão, conteúdo ou disponibilidade das informações adquiridas através do uso desta ferramenta, bem como por qualquer dano causado por vírus, malware ou outros componentes maliciosos que possam infiltrar-se no sistema do usuário como resultado do uso desta ferramenta.
Ao utilizar esta ferramenta, o usuário reconhece que leu e entendeu esta declaração de garantia e concorda em assumir todos os riscos associados ao seu uso.
Este projeto está licenciado sob a Licença MIT - veja o LICENSE.md para detalhes.
Para assistência, use a aba Issues. Se não respondermos em 7 dias, entre em contato conosco aqui.