En esta sección presento un caso de uso en el que pondremos en práctica todas las habilidades vistas anteriormente sobre recopilación de información.
Introducción
Acabas de decidir unirte al programa de Bug Bounty de GitHub después de que un amigo tuyo recibiera un gran pago por una falla crítica de RCE. Después de leer las reglas detenidamente, comienza con la recopilación y enumeración de información pasiva y activa para intentar descubrir un objetivo interesante. Después de revisar el alcance , decide apuntar al dominio githubapp.com.
La descripción de este dominio dice lo siguiente:
githubapp.com
This is our domain for hosting employee-facing services.
All subdomains under githubapp.com are in-scope except:
- atom-io.githubapp.com
- atom-io-staging.githubapp.com
- email.enterprise-staging.githubapp.com
- email.haystack.githubapp.com
- reply.githubapp.com
Realiza una recopilación de información pasiva y activa en este dominio y responda las preguntas a continuación para completar la evaluación de habilidades y finalizar este módulo.
Pregunta 1
¿Cuál es el Registrar IANA ID del registrador del dominio githubapp.com?
whois githubapp.com
Domain Name: GITHUBAPP.COM
Registry Domain ID: 1671607560_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.markmonitor.com
Registrar URL: http://www.markmonitor.com
Updated Date: 2023-07-10T09:15:13Z
Creation Date: 2011-08-11T23:30:52Z
Registry Expiry Date: 2025-08-11T23:30:52Z
Registrar: MarkMonitor Inc.
Registrar IANA ID: 292
Registrar Abuse Contact Email: abusecomplaints@markmonitor.com
Registrar Abuse Contact Phone: +1.2086851750
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
Name Server: DNS1.P08.NSONE.NET
Name Server: DNS2.P08.NSONE.NET
Name Server: DNS3.P08.NSONE.NET
Name Server: DNS4.P08.NSONE.NET
Name Server: NS-1059.AWSDNS-04.ORG
Name Server: NS-1805.AWSDNS-33.CO.UK
Name Server: NS-496.AWSDNS-62.COM
Name Server: NS-713.AWSDNS-25.NET
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2024-02-27T15:03:16Z <<<
Respuesta: Registrar IANA ID: 292
Pregunta 2
¿Cuál es el último servidor de correo devuelto al consultar los registros MX de githubapp.com?
dnsenumgithubapp.comdnsenumVERSION:1.2.6-----githubapp.com-----Host's addresses:__________________githubapp.com. 535 IN A 140.82.112.30githubapp.com. 535 IN A 140.82.114.30githubapp.com. 535 IN A 140.82.113.30githubapp.com. 535 IN A 140.82.114.29githubapp.com. 535 IN A 140.82.112.29githubapp.com. 535 IN A 140.82.113.29Name Servers:______________dns1.p08.nsone.net. 44 IN A 198.51.44.8dns2.p08.nsone.net. 44 IN A 198.51.45.8dns3.p08.nsone.net. 80 IN A 198.51.44.72dns4.p08.nsone.net. 107 IN A 198.51.45.72ns-496.awsdns-62.com. 1854 IN A 205.251.193.240ns-713.awsdns-25.net. 189 IN A 205.251.194.201ns-1059.awsdns-04.org. 522 IN A 205.251.196.35ns-1805.awsdns-33.co.uk. 176 IN A 205.251.199.13Mail (MX) Servers:___________________aspmx.l.google.com. 198 IN A 64.233.166.27alt1.aspmx.l.google.com. 218 IN A 142.250.153.26alt2.aspmx.l.google.com. 93 IN A 142.251.9.27aspmx2.googlemail.com. 133 IN A 142.250.153.27aspmx3.googlemail.com. 53 IN A 142.251.9.26aspmx4.googlemail.com. 293 IN A 142.250.150.27aspmx5.googlemail.com. 278 IN A 74.125.200.27
Respuesta: aspmx5.googlemail.com
Pregunta 3
Realiza una identificación de infraestructura activa contra el host https://i.imgur.com. ¿Qué nombre de servidor se devuelve para el host?
Realiza una enumeración de subdominios en el host githubapp.com. ¿Qué subdominio tiene la palabra "triage" en el nombre?
subfinder-dgithubapp.com|greptriage__________________//_/__(_)_______//_______/___////__ \/ /_//__ \/ __/_ \/ ___/ (__ ) /_///_//__//////_//__///____/\__,_/_.___/_//_/_//_/\__,_/\___/_/projectdiscovery.io[INF] Current subfinder version v2.6.0 (outdated)[INF] Loading provider config from /home/kali/.config/subfinder/provider-config.yaml[INF] Enumerating subdomains for githubapp.com[INF] Found 149 subdomains for githubapp.com in 15 seconds 367 millisecondsdata-triage-reports.githubapp.com