3klCon 项目 [已归档]
描述
自动化侦察工具,适用于大规模和中等范围的评估。
建议在 VPS 上使用,它将发现秘密并搜索漏洞
那么,欢迎,让我们深入探索吧 <3

它将执行哪些任务?
- 使用不同的工具和资源搜索子域名(Subfinder - Findomain - Amass - Assetfinder - Archive.Org - RapidDNS.io - Riddler.io - JLDC - GitHub-Subdomains - Chaos)
- 通过简单的 Python 脚本提取第三级子域名,并使用(Subfinder - Findomain - Assetfinder - Archive.Org)进行枚举
- 解析子域名的基本 Web 端口 80 和 443
- 解析子域名的特殊 Web 端口 81,3000,3001,8000,8080,8443,10000,9000,9443
- 使用 Naabu 对所有发现的资产进行端口扫描
- 使用(Hakrawler - GauPlus)搜索 Wayback 记录
- 使用(SubJs - Wayback Records)枚举 JavaScript 文件
- 提取具有有趣扩展名的文件
- 搜索管理员和登录面板
- 使用 Nuclei 扫描资产
安装说明
1. 运行以下脚本检查需要安装哪些工具
# ./check_tools.sh
Checking for tool installation...
--> subfinder is installed.
--> findomain is installed.
--> assetfinder is installed.
--> amass is installed.
--> anew is installed.
--> github-subdomains is not installed. You can install it from https://github.com/gwen001/github-search/releases
--> chaos is installed.
--> hakrawler is installed.
--> gauplus is installed.
--> subjs is installed.
--> httpx is installed.
--> python3 is installed.
--> naabu is installed.
--> nuclei is installed.
2. 创建你的 targets.txt 文件(每行一个目标)
hackerone.com
bugcrowd.com
google.com
3. 打开 3klcon.sh 文件并输入你的 CHAOS API 密钥
export CHAOS_KEY=""; # please insert your chaos key here
4. 打开 github_tokens.txt 文件并输入你的 API 密钥。
5. 运行工具
./3klcon.sh targets.txt
注意事项
- 如果你的目标是中等规模,运行大约需要 1 ~ 2 小时。所以请保持耐心,或者使用 VPS 并在运行期间睡觉 :)
- 它会将所有结果收集到每个目标对应的独立目录中。
工具
- subfinder
- findomain
- assetfinder
- amass
- anew
- github-subdomains
- chaos
- hakrawler
- gauplus
- subjs
- httpx
- python3
- naabu
- nuclei
保持联系 <3
LinkedIn | 博客