oast

OAST-Domains (Out-of-Band Application Security Testing) in SQL validieren, dekodieren und extrahieren

Maintainer: hrbrmstr

Installation und Laden

INSTALL oast FROM community;
LOAD oast;

Beispiel

-- Check if a domain is a valid OAST callback
SELECT oast_validate('c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro') AS is_oast;
-- Decode OAST metadata (timestamp, machine ID, campaign)
SELECT oast_struct('c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro').*;
-- Extract OAST domains from arbitrary text
SELECT oast_extract('GET /c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro HTTP/1.1');

Über oast

Die oast-Erweiterung stellt Funktionen für die Arbeit mit OAST-Domains (Out-of-Band Application Security Testing) direkt in SQL bereit. OAST-Domains werden von Sicherheitstestwerkzeugen wie ProjectDiscovery Interactsh verwendet, um Out-of-Band-Interaktionen während der Schwachstellensuche zu erkennen.

Zu den Funktionen gehören Validierung (oast_validate), Metadaten-Dekodierung (oast_struct, oast_decode_json), Domain-Extraktion aus Text (oast_extract, oast_extract_decode) sowie Komfort-Makros für den Feldzugriff (oast_campaign, oast_timestamp, oast_ksort, oast_machine_id).

Unterstützte Domains: oast.pro, oast.live, oast.site, oast.online, oast.fun, oast.me, interact.sh, interactsh.com.

Reine C-Implementierung ohne externe Abhängigkeiten. Verwendet die stabile C-API von DuckDB (v1.2.0+).

Hinzugefügte Funktionen

function_name function_type description comment examples
oast_campaign macro NULL NULL
oast_count macro NULL NULL
oast_decode_json scalar NULL NULL
oast_extract scalar NULL NULL
oast_extract_decode scalar NULL NULL
oast_extract_structs macro NULL NULL
oast_has_oast macro NULL NULL
oast_ksort macro NULL NULL
oast_machine_id macro NULL NULL
oast_struct macro NULL NULL
oast_summary macro NULL NULL
oast_timestamp macro NULL NULL
oast_validate scalar NULL NULL

Überladene Funktionen

Diese Erweiterung fügt keine Funktionsüberladungen hinzu.

Hinzugefügte Typen

Diese Erweiterung fügt keine Typen hinzu.

Hinzugefügte Einstellungen

Diese Erweiterung fügt keine Einstellungen hinzu.