Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
robusto — 稳健的子域名接管工具 | Kitploit
工具/GitHubGitHub/rotemreiss/robusto
防御工具漏洞扫描器云安全子域名枚举
GitHubrotemreiss/robusto

robusto

稳健的子域名接管工具

查看仓库
3165年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RobuSTO

💥Robust-Subdomain-Takeover💥

获取域名列表并搜索子域名接管。

它与其他工具有何不同?

该工具围绕自动化流程的理念构建,并允许蓝队使用其扫描自己的资产。

例如,定期扫描我组织的所有子域名,并在出现问题时触发内部警报。

该工具也被设计为 "CI-Ready"(详见下文)。

安装

  • 前提条件
    • Nuclei
  • 使用 git clone https://github.com/rotemreiss/robusto.git 克隆仓库

用法

RobuSTO 支持单个/多个域名。

  • 单个域名
echo "domain.com" | ./robusto.sh
  • 多个域名
cat domains-tmp.txt | ./robusto.sh

使用结果

  • 结果保存到 results.txt
  • 扫描器是"CI-Ready"的,它根据扫描结果返回相应的退出码。
0 - 无结果
2 - 发现可劫持的子域名

例如,如果有结果,文件将包含类似以下内容:

[detect-all-takeovers:aws-s3-bucket] [http] http://take.me.over/

钩子/集成

扫描器灵活,允许用户在发现结果后触发集成。 只需在 hooks 目录中添加一个名为 _found_hook 的文件,并在其中执行所有所需的集成。 一旦发现漏洞子域名,该文件将自动执行。

请参见 hooks 目录中的示例,例如:

  • Jira 集成
  • Slack 集成

更多集成建议(未随扫描器提供,但欢迎贡献):

  • MS Teams
  • 电子邮件
  • 短信

贡献

欢迎 fork 仓库并提交拉取请求。


支持

想表示感谢?:) 通过 Linkedin 给我发消息


致谢

RobuSTO 依赖于以下优秀工具:

  • https://github.com/projectdiscovery/nuclei

感谢 @projectdiscovery!❤️


许可证

License

下载工具