Этот скрипт используется для автоматизации некоторых монотонных действий. И влючает в себя следующую цепочку:
■ брут и поиск поддоменов таргета, используя assetfinder, Sublist3r, subfinder и amass
■ фильтрация живых доменов из полученного списка поддоменов
■ извлечение тайтлов с помощью httpx
■ сканирование на Subdomain Takeover с помощью nuclei
■ использование gauplus и gf для извлечения параметров и адресов
■ проверка на низко висящие XSS, SSTI, SSRF, SQLi и т.п.
■ сохранение всего этого дела в текстовый файл
■ уведомление об окончании работы
Звучит многообещающе, будем посмотреть 🧐
https://github.com/R0X4R/Garud