Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rxerium/responsible-disclosure-email-gathering
OSINT (Разведка открытых источников)РазведкаСбор информацииВеб-безопасностьСбор Электронной Почты
GitHubrxerium/responsible-disclosure-email-gathering

responsible-disclosure-email-gathering

Рабочий процесс сбора email-адресов для ответственного раскрытия уязвимостей с указанного хоста (хостов).

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
11 год назадЕщё не проверено

Сбор email-адресов для ответственного раскрытия уязвимостей

Назначение

Возможно, вы нашли уязвимость на хосте, но у этого хоста/организации нет активной программы на HackerOne или BugCrowd. Если это так — этот workflow для вас! В общих чертах он обходит веб-сайт и ищет любые email-адреса, связанные с безопасностью, на которые вы можете отправить свои находки.

Предварительные требования

  • Katana
  • Nuclei
  • Активное интернет-соединение

Процесс

Этот workflow делает следующее:

  1. Обходит целевой хост с помощью Katana
  2. Вывод Katana передаётся в Nuclei
  3. Шаблон nuclei запускается и извлекает email-адреса на основе приведённого ниже регулярного выражения:
root@kitploit:~
   extractors:
      - type: regex
        part: body
        regex:
          - "(security|responsible-disclosure|responsibledisclosure|sec|csirt|cert|irt|vulnerability)@[A-Za-z0-9_-]+[.](https://github.com/rxerium/responsible-disclosure-email-gathering/blob/HEAD/com%7Corg%7Cnet%7Cio%7Cgov%7Cco%7Cco.uk%7Ccom.mx%7Ccom.br%7Ccom.sv%7Cco.cr%7Ccom.gt%7Ccom.hn%7Ccom.ni%7Ccom.au%7Ccom.cn)"

Примечание:

  • Обход ограничен корневым доменом и всеми поддоменами с помощью флага -fs rdn

Команды

Одиночный домен

root@kitploit:~
echo domain.com | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent

Список доменов

Создайте новый файл input.txt со списком доменов — по одному на строку

Затем выполните следующее:

root@kitploit:~
cat input.txt | katana -fd rdn -silent | nuclei -t rd-extractor.yaml -stats -silent -o output.txt

Контакты

Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].

Если вы хотите поддержать мою работу, можете сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит и действительно ценится!

Скачать инструмент