
Надёжный инструмент для захвата поддоменов
💥Robust-Subdomain-Takeover💥
Получить список доменов и выполнить поиск захватов поддоменов.
Этот инструмент был создан с идеей автоматизации процесса и позволяет blue-teams использовать его для сканирования своих собственных активов.
Например, сканировать все поддомены вашей организации на регулярной основе и инициировать внутреннее оповещение при появлении проблемы.
Инструмент также был построен как "CI-Ready" (см. подробнее ниже).
git clone https://github.com/rotemreiss/robusto.gitRobuSTO поддерживает как один, так и несколько доменов.
echo "domain.com" | ./robusto.sh
cat domains-tmp.txt | ./robusto.sh
0 - No results
2 - Found subdomain(s) to takeover
Например, если есть результаты, файл будет содержать что-то вроде:
[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/
Сканер гибок и позволяет пользователю запускать интеграции после обнаружения результатов.
Просто добавьте файл с именем _found_hook в каталог hooks и выполняйте все необходимые вам интеграции там. Этот файл будет автоматически выполнен после обнаружения уязвимых поддоменов.
Смотрите каталог hooks для примеров, таких как:
Другие предложения по интеграции (не поставляются со сканером, но приветствуются вклады):
Не стесняйтесь форкать репозиторий и отправлять pull-request'ы.
Хотите сказать спасибо? :) Напишите мне в Linkedin
RobuSTO опирается на следующие отличные инструменты:
Спасибо @projectdiscovery! ❤️