
DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | E-Mail-Enumeration | Mitarbeiter-Enumeration | Überprüfung auf kompromittierte Konten
DNS Reconnaissance | Brute-Forcer | DNS-Zonentransfer | DNS-Wildcard-Prüfungen | DNS-Wildcard-Brute-Forcer | E-Mail-Aufzählung | Mitarbeiteraufzählung | Kompromittierte Kontenaufzählung | Metadaten-Extraktion
Autor: Darryl Lane | Twitter: @darryllane101
Gib uns eine Stimme: https://n0where.net/dns-analysis-tool-bluto/
Bluto hat eine große Codebasis-Änderung durchlaufen und seit dem ersten Einsatz wurden verschiedene Funktionen hinzugefügt. Da RandomStorm nun übernommen wurde und nicht mehr existiert, fand ich es an der Zeit, das Repository an einen neuen Ort zu verschieben. Ab diesem Git-Push wird Bluto also hier leben. Ich hoffe, dir gefällt der neue Bluto.
Die Zieldomäne wird nach MX- und NS-Einträgen abgefragt. Subdomänen werden passiv über NetCraft gesammelt. Die NS-Einträge der Zieldomäne werden jeweils auf mögliche Zonentransfers überprüft. Wenn keiner die Informationen preisgibt, versucht Bluto zu erkennen, ob Subdomain-Wildcards verwendet werden. Falls nicht, wird Bluto Subdomänen mit paralleler Unterprozessverarbeitung auf den oberen 20.000 der 'Alexa Top 1 Million Subdomänen' brute-forcen. Wenn Wildcards vorhanden sind, wird Bluto trotzdem Subdomänen brute-forcen, jedoch mit einer anderen Technik, die etwa viermal länger dauert. Die NetCraft-Ergebnisse werden dann einzeln dargestellt und mit den Brute-Force-Ergebnissen verglichen; Duplikate werden entfernt und besonders interessante Ergebnisse hervorgehoben.
Bluto führt jetzt eine Aufzählung von E-Mail-Adressen basierend auf der Zieldomäne durch, und zwar unter Verwendung der Suchmaschinen Bing und Google sowie durch Datensammlung vom Email-Hunter-Dienst und LinkedIn. https://haveibeenpwned.com/ wird dann verwendet, um zu identifizieren, ob E-Mail-Adressen kompromittiert wurden. Zuvor erstellte Bluto einen 'Beweisbericht' auf dem Bildschirm; dieser wurde nun vom Bildschirm in einen HTML-Bericht verlagert.
Suchmaschinenabfragen sind so konfiguriert, dass sie bei jeder Anfrage einen zufälligen User-Agent: verwenden und eine Länderabfrage durchführen, um den schnellsten Google-Server in Bezug auf Ihre Ausgangsadresse auszuwählen. Jede Anfrage schließt die Verbindung, um Captchas weiter zu vermeiden, jedoch führen übermäßige Abfragen zu Captchas (Bluto warnt Sie, wenn welche erkannt werden).
Bluto erfordert verschiedene andere Abhängigkeiten. Um die Sache so einfach wie möglich zu machen, wird pip für die Installation verwendet. Das bedeutet, dass Sie pip installiert haben müssen, bevor Sie die Bluto-Installation versuchen.
Bluto akzeptiert jetzt beim Start Kommandozeilenargumente; die neuen Optionen sind wie folgt;
-e Verwendet eine sehr große Subdomänenliste für das Brute-Forcen.
-api Hier können Sie Ihren Email-Hunter-API-Schlüssel angeben, um eine erheblich größere Anzahl von E-Mail-Adressen zu sammeln.
-d Wird verwendet, um die Zieldomäne in der Befehlszeile anzugeben.
-t Wird verwendet, um einen Timeout-Wert in Sekunden festzulegen. Standard ist 10
Beispiele: (fühlen Sie sich frei, diesen EmailHunter-API-Schlüssel zu verwenden, bis er entfernt wird)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Pip-Installationsanleitung
Hinweis: Um zu testen, ob pip bereits installiert ist, führen Sie aus:
pip -V
(1) Mac- und Kali-Benutzer können einfach den folgenden Befehl verwenden, um pip herunterzuladen und zu installieren.
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Bluto-Installationsanleitung
(1) Sobald pip erfolgreich heruntergeladen und installiert wurde, können wir Bluto installieren:
sudo pip install bluto
(2) Sie sollten nun in der Lage sein, 'bluto' von jedem Arbeitsverzeichnis in jedem Terminal auszuführen.
bluto
Upgrade-Anleitung
(1) Der Upgrade-Prozess ist so einfach wie;
sudo pip install bluto --upgrade
Installation aus dem Dev-Branch
(1) Um aus dem neuesten Entwicklungszweig zu installieren (möglicherweise instabil);
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
Version 2.4.7 (20/07/2018):
Version 2.3.10 (13/01/2017):
Version 2.3.6 (14/08/2016):
Version 2.3.2 (02/08/2016):
Version 2.0.1 (22/07/2016):
Version 2.0.0 (19/07/2016):
Version 1.9.9 (09/07/2016):
Hilfebereich
Dieser Abschnitt enthält hilfreiche Ausschnitte.
Überprüfen Sie die Version von openssl, die von Python verwendet wird
python
import ssl
ssl.OPENSSL_VERSION`
Output
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
Bitte beachten Sie, dass die aktuelle Version von Bluto Python 3 nicht unterstützt. Es handelt sich um eine Python 2.7.x-Anwendung.