
Esta ferramenta pode ser usada para enumerar os subdomínios associados a uma empresa, agregando os resultados de múltiplas ferramentas de OSINT (Open Source Intelligence).
.______ .______ .______ ._______ ._______ ._______ . : _ \ : __ \ : __ \ : . \ : __ / : .___ \ __ :| | | || _|| _|| : | || |> \ | : | | | :| | . | || : \ | : \ | : || |> | : | | | |. __/ | || |\ _. _/ |/ _. / | | :/ || || :/ :/ |__| : : :
Copyright 2019 National Technology & Engineering Solutions of Sandia, LLC (NTESS). Sob os termos do Contrato DE-NA0003525 com a NTESS, o Governo dos EUA retém certos direitos neste software.
O Dr.ROBOT é uma ferramenta para Reconhecimento e Enumeração de Domínios. Ao utilizar contêineres para reduzir a sobrecarga de lidar com dependências, inconsistências entre sistemas operacionais e diferentes linguagens, o Dr.ROBOT foi projetado para ser altamente portátil e configurável.
Caso de Uso: Reunir o maior número possível de servidores públicos que uma organização possui. Consultar recursos DNS nos permite desenvolver rapidamente uma grande lista de possíveis alvos para análises posteriores.
Nota: O Dr.ROBOT não é uma ferramenta de truque único. Você pode personalizar facilmente as ferramentas usadas para coletar informações, de modo a aproveitar os benefícios das mais recentes e melhores juntamente com seus favoritos já testados em batalha.
O Dr.ROBOT adiciona arquivos de configuração, modelos, logs, arquivos de saída e arquivos de banco de dados ao seu diretório $HOME sob .drrobot
A estrutura de diretórios ficará assim:
-rw-r--r-- 1 0 Sep 16 12:15 ansible_inventory
drwxr-xr-x 5 160 Sep 16 12:18 ansible_plays
-rw-r--r-- 1 13576 Sep 16 12:41 config.json
drwxr-xr-x 4 128 Sep 17 10:48 dbs
drwxr-xr-x 21 672 Sep 16 13:51 docker_buildfiles
drwxr-xr-x 4 128 Sep 16 15:38 logs
drwxr-xr-x 3 96 Sep 16 12:46 output
Se você quebrar sua configuração além de salvá-la, pode excluir o arquivo config.json no diretório $HOME e executar novamente o Dr.ROBOT, que gerará um novo arquivo de configuração para você.
git clone <URL>
cd gitrepo
pip install -r requirements.txt
pip install -e .
drrobot --help
usage: drrobot [-h] [--proxy PROXY] [--dns DNS] [--verbose] [--dbfile DBFILE]
{gather,inspect,upload,rebuild,dumpdb,output,serve} ...
Docker DNS recon tool
positional arguments:
{gather,inspect,upload,rebuild,dumpdb,output,serve}
gather Runs initial scanning phase where tools under the
webtools/scannerscategory will run and gather
information used in the following phases
inspect Run further tools against domain information gathered
from previous step.Note: you must either supply a file
which contains a list of IP/Hostnames orThe targeted
domain must have a db under the dbs folder
upload Upload recon data to Mattermost/Slack
rebuild Rebuild the database with additional files/all files
from previous runtime
dumpdb Dump contents of database (ip,hostname,banners) to a
text file with hostname for filename
output Generate output in specified format. Contains all
information from scans (images, headers, hostnames,
ips)
serve Serve database file in docker container using django
optional arguments:
-h, --help show this help message and exit
--proxy PROXY Proxy server URL to set DOCKER http_proxy too
--dns DNS DNS server to add to resolv.conf of DOCKER containers
--verbose Display verbose statements
--dbfile DBFILE Specify what db file to use for saving data too
git clone <URL>
cd gitrepo
pipenv sync
pipenv shell
drrobot --help
usage: drrobot [-h] [--proxy PROXY] [--dns DNS] [--verbose] [--dbfile DBFILE]
{gather,inspect,upload,rebuild,dumpdb,output,serve} ...
Docker DNS recon tool
positional arguments:
{gather,inspect,upload,rebuild,dumpdb,output,serve}
gather Runs initial scanning phase where tools under the
webtools/scannerscategory will run and gather
information used in the following phases
inspect Run further tools against domain information gathered
from previous step.Note: you must either supply a file
which contains a list of IP/Hostnames orThe targeted
domain must have a db under the dbs folder
upload Upload recon data to Mattermost/Slack
rebuild Rebuild the database with additional files/all files
from previous runtime
dumpdb Dump contents of database (ip,hostname,banners) to a
text file with hostname for filename
output Generate output in specified format. Contains all
information from scans (images, headers, hostnames,
ips)
serve Serve database file in docker container using django
optional arguments:
-h, --help show this help message and exit
--proxy PROXY Proxy server URL to set DOCKER http_proxy too
--dns DNS DNS server to add to resolv.conf of DOCKER containers
--verbose Display verbose statements
--dbfile DBFILE Specify what db file to use for saving data too
Executar isso atrás de um proxy foi complicado. Para tornar isso menos doloroso, criamos um diretório certs sob $HOME/.drrobot/* onde você pode adicionar seus arquivos .crt. Como parte do processo de construção do Dockerfile, agora geramos arquivos tar com os certificados para que aplicativos, como Amass, possam ser executados.
Incluído com o Dr.ROBOT está um arquivo docker-compose.yml. Este arquivo contém um arquivo compose simples para servir o Minio e os arquivos coletados durante a execução.
Para usar:
cd /path/to/drrobot/
docker-compose up
Esta ferramenta depende fortemente do Docker.
Veja as instruções de instalação aqui:
Você pode fazer qualquer módulo suportar Ansible.
Veja o guia de Instalação para instruções.
brew install gnu-tareval $(ssh-agent)
ssh-add /path/to/keyfile
Para adicionar sua própria ferramenta, veja Configuração para começar.
Para uso, veja Uso para começar.