
Инструмент автоматизации, который сканирует поддомены, проверяет на захват поддоменов, затем отфильтровывает параметры с точками внедрения XSS, SSTI, SSRF и другие, и автоматически сканирует на наличие некоторых легко обнаруживаемых уязвимостей.
Я создал этот инструмент, чтобы автоматизировать разведку и сэкономить время. Мне всегда надоедало вводить команды, ждать завершения одной, а затем вводить другую. Поэтому я собрал несколько инструментов, широко используемых в сфере bug bounty. В этом скрипте используются Assetfinder, subfinder, amass, httpx, sublister, gauplus и gf patterns, а затем dirsearch, dalfox, nuclei и kxss для поиска «низко висящих плодов».
Скрипт сначала перечисляет все поддомены целевого домена с помощью assetfinder, sublister, subfinder и amass, затем отфильтровывает живые домены из всего списка поддоменов, извлекает заголовки поддоменов с помощью httpx, затем сканирует на предмет перехвата поддоменов с помощью nuclei. После этого с помощью gauplus извлекаются параметры заданных поддоменов, затем применяются gf patterns для фильтрации параметров XSS, SSTI, SSRF, SQLi, и также сканируются «низко висящие плоды». Затем все результаты сохраняются в текстовом файле, например target-xss.txt. После этого с помощью notify отправляются уведомления о сканировании.
Что нового в v4.0: исправлены некоторые предыдущие проблемы, отфильтрованы бесполезные уязвимости (их нужно находить вручную) и добавлен dorking.

Требования: Go Language и Python 3.
Системные требования: Рекомендуется запускать на VPS с 1 VCPU и 2 ГБ ОЗУ.
Используемые инструменты — вы должны установить их для работы скрипта
subfinder •
sublist3r •
gf patterns •
dnsx •
assetfinder •
httpx •
kxss •
nuclei •
dalfox •
anew •
notify •
•
•
•
•
•
•
•
•
•
•
# Убедитесь, что вы root перед установкой инструмента
garud:~ sudo su
garud:~ apt install git
garud:~ git clone https://github.com/R0X4R/Garud.git && cd Garud/ && chmod +x garud install.sh && mv garud /usr/bin/ && ./install.sh
Примечание: Если возникнут проблемы при выполнении файла
install.shилиgarud, выполнитеsed -i -e 's/\r$//' install.sh
█▀▀▀ █▀▀█ █▀▀█ █░░█ █▀▀▄
█░▀█ █▄▄█ █▄▄▀ █░░█ █░░█
▀▀▀▀ ▀░░▀ ▀░▀▀ ░▀▀▀ ▀▀▀░
[GARUD] == НАБОР ИНСТРУМЕНТОВ ДЛЯ РАЗВЕДКИ В BUG BOUNTY (@R0X4R)
Пример использования:
garud [-d target.tld] [-x exclude domains] [--json] [-s]
Флаги:
-d, --domain string Укажите вашу цель -d target.tld
-x, --exclude string Исключить домены вне зоны -x /home/dommains.list
Дополнительные флаги:
-s, --silent Скрыть вывод в терминале По умолчанию: False
-j, --json Сохранить вывод в JSON-файл По умолчанию: False
-v, --version Показать текущую версию Garud
Исправление ошибок при использовании или установке Garud
garud:~ chmod +x install.sh && ./install.sh
Error: ./install.sh : /bin/bash^M : bad interpretor: No such file or directory
# исправление
garud:~ sed -i -e 's/\r$//' install.sh
Вы также можете скопировать ошибку и поискать в Google — это улучшит ваши навыки отладки ;)
Пример использования
# garud -d hackerone.com
Исключение доменов вне зоны
# echo test.hackerone.com > ossdomain.txt
# garud -d hackerone.com -x ~/ossdomain.txt
Со всеми флагами
# garud -d hackerone.com -j -s -x /home/oss.txt
Скрыть вывод в терминале
# garud -d hackerone.com -s
Сохранить вывод в JSON-файл
# garud -d hackerone.com -s -j
# cd hackerone
# cat output.json | jq
{
"nuclei_critical": [],
"vuln_crlf": [],
"dalfox": [
"[POC][V][GET][inATTR-double(3)-URL] http://subdomain.target.tld/hpp?pp=FUZZ%22onpointerout%3Dconfirm.call%28null%2C1%29+class%3Ddalfox+",
----------------------snip----------------------
"subdomains": [
"sub.target.tld",
"tub.target.tld",
"subdomain.target.tld"
],
"vuln_xss": [
"[POTENTIAL XSS] - http://subdomain.target.tld/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E ",
"[POTENTIAL XSS] - http://subdomain.target.tld:80/hpp/index.php?pp=%22%3E%2F%3E%3Csvg%2Fonload%3Dconfirm%28document.domain%29%3E "
]
}
Docker
Автор: @frost19k
Этот образ нужно собирать с помощью Buildkit
garud:~ git clone https://github.com/R0X4R/Garud.git
garud:~ cd Garud
garud:~ docker buildx build -t garud -f Dockerfile .
Запуск контейнера
garud:~ docker run -t --rm \
-v "/path/on/host":"/output" \ # Подключите папку вывода хоста к "/output"
-v "/path/to/configs":"/Garud/.config/notify" \ # Подключите файлы конфигурации Notify к "/Garud/.config/notify"
garud -d hackerone.com
Garud запускается от root внутри контейнера, поэтому рекомендуется настроить пространства имён Linux:
@slack •
@discord •
@telegram •
настройка notify
@aboul3la @tomnomnom @lc @hahwul @projectdiscovery @maurosoria @shelld3v @devanshbatham @michenriksen @defparam @projectdiscovery
Спасибо всем участникам contributors.md
Предупреждение: Этот код изначально создавался для личного использования; он генерирует значительный объём трафика, пожалуйста, используйте с осторожностью.