
أداة Python للتحقق من ثغرة الاستيلاء على النطاق الفرعي

Sub 404 هي أداة مكتوبة بلغة بايثون تُستخدم للتحقق من إمكانية وجود ثغرة الاستيلاء على النطاق الفرعي، وهي سريعة لأنها غير متزامنة.
أثناء عملية الاستكشاف، قد تحصل على الكثير من النطاقات الفرعية (مثلاً أكثر من 10 آلاف). ليس من الممكن اختبار كل منها يدويًا أو باستخدام الطرق التقليدية مثل requests أو urllib لأنها بطيئة جدًا. باستخدام Sub 404 يمكنك أتمتة هذه المهمة بطريقة أسرع بكثير. يستخدم Sub 404 aiohttp/asyncio مما يجعل هذه الأداة غير متزامنة وأسرع.
تستخدم Sub 404 قائمة النطاقات الفرعية من ملف نصي وتتحقق من عناوين URL ذات رمز الحالة 404 Not Found، بالإضافة إلى أنها تجلب CNAME (الاسم القانوني) وتزيل عناوين URL التي تحتوي على اسم النطاق المستهدف في CNAME. كما تدمج النتائج من subfinder و sublist3r (أداة تعداد النطاقات الفرعية) إذا لم يكن لديك نطاقات فرعية مستهدفة، لأن اثنين أفضل من واحد. ولكن لهذا يجب تثبيت أدوات sublist3r و subfinder في نظامك. تستطيع Sub 404 فحص 7K نطاق فرعي في أقل من 5 دقائق.
- سريعة (لأنها غير متزامنة)
- تستخدم أداتين إضافيتين لزيادة الكفاءة
- تحفظ النتيجة في ملف نصي للرجوع إليها مستقبلاً
- أمم، هذا كل شيء، لا شيء كثير!
ملاحظة: يعمل فقط على Python3.7+
كبديل، من الممكن أيضًا بناء صورة Docker، لذا لا حاجة لمتطلبات مسبقة.
$ docker build -t sub404 .
$ docker run --rm sub404 -h
ملاحظة: إذا تم تثبيت subfinder و sublist3r.
هذا يدمج النتائج من أداتي sublist3r و subfinder ويتحقق من إمكانية الاستيلاء.
$ python3 sub404.py -d anydomain.com
- إذا لم يتم تثبيت subfinder و sublist3r، قم بتوفير النطاقات الفرعية في ملف نصي
$ python3 sub404.py -f subdomain.txt

تم اختبار هذه الأداة بشكل رئيسي على لينكس ولكن يجب أن تعمل على أنظمة تشغيل أخرى أيضًا.
$ python3 sub404.py -h
سيؤدي هذا إلى عرض المساعدة للأداة. فيما يلي جميع الخيارات التي تدعمها.
تقوم هذه الأداة بجلب CNAME لعناوين URL ذات رمز الاستجابة 404 وتزيل جميع عناوين URL التي تحتوي على النطاق المستهدف في CNAME. لذا فإن احتمالية النتائج الإيجابية الخاطئة عالية.
- الإبلاغ عن الأخطاء، وأفضل الممارسات المفقودة
- أرسل لي رسالة مباشرة بأفكار جديدة
- المساعدة في إصلاح الأخطاء
قل مرحبا @hackw1thproxy
Ice3man543 - تستخدم أداة subfinder من Projectdiscovery لتعداد النطاقات الفرعية
aboul3la - تستخدم أداة sublist3r من aboul3la لتعداد النطاقات الفرعية
| العلم | الوصف | المثال |
|---|
| -d | اسم النطاق المستهدف. | python3 sub404.py -d noobarmy.tech |
| -f | توفير موقع ملف النطاقات الفرعية للتحقق من الاستيلاء إذا لم يتم تثبيت subfinder. | python3 sub404.py -f subdomain.txt |
| -p | تعيين البروتوكول للطلبات. الافتراضي هو "http". | python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https |
| -o | إخراج النطاقات الفرعية الفريدة من sublist3r و subfinder إلى ملف نصي. الافتراضي هو "uniqueURL.txt" | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | عرض رسالة المساعدة هذه والخروج | python3 sub404.py -h |