
Ferramenta Robusta de Tomada de Subdomínio
💥Robust-Subdomain-Takeover💥
Obtenha uma lista de domínios e procure por tomadas de controle de subdomínios.
Esta ferramenta foi construída em torno da ideia de automatizar o processo e permitir que as blue-teams a usem para escanear seus próprios ativos.
Por exemplo, escaneie todos os subdomínios da sua organização periodicamente e dispare um alerta interno quando um problema aparecer.
A ferramenta também foi construída como "CI-Ready" (veja mais sobre isso abaixo).
git clone https://github.com/rotemreiss/robusto.gitRobuSTO suporta domínios únicos/múltiplos.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - No results
2 - Found subdomain(s) to takeover
Por exemplo, se houver resultados, o arquivo conterá algo como:
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
O scanner é flexível e permite que o usuário acione integrações quando resultados forem encontrados.
Basta adicionar um arquivo chamado _found_hook no diretório hooks e fazer todas as integrações que desejar lá. Esse arquivo será executado automaticamente quando subdomínios vulneráveis forem encontrados.
Veja o diretório hooks para exemplos, como:
Mais sugestões de integração (não incluídas no scanner, mas contribuições são bem-vindas):
Sinta-se à vontade para fazer um fork do repositório e enviar pull-requests.
Quer agradecer? :) Envie uma mensagem no Linkedin
RobuSTO depende das seguintes ferramentas incríveis:
Agradecimentos a @projectdiscovery! ❤️