
Uma ferramenta de automação que escaneia subdomínios, tomada de subdomínio, em seguida filtra XSS, SSTI, SSRF e mais parâmetros de pontos de injeção e escaneia automaticamente algumas vulnerabilidades de baixo risco.
Criei esta ferramenta para automatizar meu recon e economizar meu tempo. Realmente me dava dor de cabeça sempre digitar tais comandos e depois esperar um comando terminar para digitar outro. Então coletei algumas das ferramentas amplamente utilizadas na área de bug bounty. Neste script, usei Assetfinder, subfinder, amass, httpx, sublister, gauplus e padrões gf e, em seguida, usa dirsearch, dalfox, nuclei e kxss para encontrar alguns resultados fáceis.
O script primeiro enumera todos os subdomínios do domínio alvo usando assetfinder, sublister, subfinder e amass, depois filtra todos os domínios ativos da lista completa de subdomínios, em seguida extrai os títulos dos subdomínios usando httpx, depois verifica takeover de subdomínios usando nuclei. Em seguida, usa gauplus para extrair parâmetros dos subdomínios fornecidos e usa padrões gf para filtrar parâmetros xss, ssti, ssrf, sqli desses subdomínios e depois verifica também resultados fáceis. Depois salva toda a saída em um arquivo de texto como target-xss.txt. Em seguida, envia notificações sobre a varredura usando notify.
What's new in v4.0: fixed some previous issues and filter out time waste vulns(you need to find them manually) and added dorking.

Requisitos: Go Language e Python 3.
Requisitos de sistema: Recomendado executar em VPS com 1 VCPU e 2 GB de RAM.
Ferramentas usadas - Você precisa instalar estas ferramentas para usar este script
subfinder •
sublist3r •
gf patterns •
dnsx •
assetfinder •
httpx •
kxss •
nuclei •
dalfox •
anew •
notify •
•
•
•
•
•
•
•
•
•
•
#Make sure you're root before installing the tool
garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh
Nota: Se você encontrar algum problema ao executar o arquivo
install.shougarud, executesed -i -e 's/\r$//' install.sh
█▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
█░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░
[GARUD] == A RECONNAISSANCE SUITE FOR BUG BOUNTY (@R0X4R)
Example Usage:
garud [-d target.tld] [-x exclude domains] [--json] [-s]
Flags:
-d, --domain string Add your target -d target.tld
-x, --exclude string Exclude out of scope domains -x /home/dommains.list
Optional Flags:
-s, --silent Hide output in the terminal Default: False
-j, --json Store output in a single json file Default: False
-v, --version Print current version of Garud
Corrigir erros ao usar ou instalar o Garud
garud:~ chmod +x install.sh && ./install.sh
Error: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
# fix
garud:~ sed -i -e 's/\r$//' install.sh
Você também pode copiar o erro e pesquisar no Google, isso melhorará suas habilidades de depuração ;)
Exemplo de Uso
# garud -d hackerone.com
Excluir domínios fora do escopo
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt
Com todas as flags
# garud -d hackerone.com -j -s -x /home/oss.txt
Ocultar saída no terminal
# garud -d hackerone.com -s
Armazenar saída em um único arquivo json
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
"nuclei_critical": [],
"vuln_crlf": [],
"dalfox": [
"[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
----------------------snip----------------------
"subdomains": [
"sub.target.tld",
"tub.target.tld",
"subdomain.target.tld"
],
"vuln_xss": [
"[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
]
}
Docker
Contribuição de @frost19k
Esta imagem precisa ser construída com Buildkit
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud
garud:~ docker buildx build -t garud -f Dockerfile .
Para executar o container
garud:~ docker run -t --rm \
-v "/path/on/host":"/output" \ # Montar a pasta de saída do host em "/output"
-v "/path/to/configs":"/Garud/.config/notify" \ # Montar seus arquivos de configuração do Notify em "/Garud/.config/notify"
garud -d hackerone.com
O Garud é executado como root dentro do container, por isso é aconselhável configurar namespaces Linux
@slack •
@discord •
@telegram •
configure-notify
@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery
Agradecimentos a todos os contribuidores contributors.md
Aviso: Este código foi originalmente criado para uso pessoal, gera uma quantidade substancial de tráfego, use com cautela.