
Um fluxo de trabalho para coletar e-mails de divulgação responsável de um ou mais hosts.
Você pode ter encontrado uma vulnerabilidade em um host, mas o referido host/organização não possui um programa ativo no HackerOne ou BugCrowd. Se for esse o caso, este workflow é para você! De modo geral, ele fará o crawl do site e procurará por quaisquer e-mails relacionados à segurança para os quais você possa enviar suas descobertas.
Este workflow fará o seguinte:
extractors:
- type: regex
part: body
regex:
- "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/main/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"
Nota:
-fs rdnecho domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent
Crie um novo arquivo input.txt com uma lista de domínios — 1 por linha
Em seguida, execute o seguinte:
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt
Se você tiver alguma dúvida, por favor, entre em contato comigo pelo Signal ou por e-mail: [email protected].
Se você quiser apoiar meu trabalho, sinta-se à vontade para doar pelo Buy Me a Coffee — seu apoio significa muito e é verdadeiramente apreciado!