このツールは、偵察フェーズ(Reconnaissance)からアクティブスキャン(Active Scanning)を一気通貫で自動化するパイプラインです。サブドメインの収集、死活確認、URL探索、そして既知の脆弱性(CVE)や不適切な設定、リンク切れの診断を効率的に実行します。
また、このツールはAntigravityを使用して作成されました。
- 偵察フェーズ:
subfinder,github-subdomains,subBrute,httpx,waybackurls,katana - 解析・スキャンフェーズ:
wafw00f,subzy,nuclei,NucleiFuzzer
このツールはGo言語で記述された多くのツールに依存しています。以下のスクリプトを実行して一括インストールしてください。
chmod +x install_tools.sh
./install_tools.sh注意: go と python3 がインストールされている必要があります。また、インストール後、~/go/bin を環境変数 PATH に追加してください。
export PATH=$PATH:$(go env GOPATH)/binpip3 install -r requirements.txtターゲットドメインを指定して実行します。結果はデフォルトで outputs/ ディレクトリに保存されます。
python3 recon_to_scan.py -d example.com--active フラグを付与すると、Nuclei等による脆弱性スキャンも実行されます。
python3 recon_to_scan.py -d example.com --activeGitHubからサブドメインを収集したい場合は、GitHubトークンを指定します。
python3 recon_to_scan.py -d example.com -t YOUR_GITHUB_TOKENoutputs/domain.txt: 重複排除されたサブドメインリストoutputs/alive.txt: 死活確認済みのホスト(ステータスコード付き)outputs/all_urls.txt: 収集された全URLリストoutputs/nuclei_results.txt: Nucleiのスキャン結果outputs/broken_links.txt: リンク切れ診断結果(Broken Link Hijacking)
本ツールは教育およびセキュリティ診断の目的で作成されています。許可を得ていない対象に対して実行することは法律で禁じられている場合があります。自己責任で使用してください。