
Subdomain-Enumerationstool mit Analysefunktionen für entdeckte Domänen
Bitte beachten Sie, dass ich dieses Projekt nicht aktiv unterstütze. Ich könnte irgendwann zur Subdomain-Forschung zurückkehren, aber meine Sicherheitsinteressen liegen derzeit woanders und meine Zeit ist auf andere Dinge verteilt. Wenn Sie ein Problem finden, können Sie gerne einen PR senden oder das Projekt in Ihr eigenes forken. Danke.
Turbolist3r ist ein Fork des sublist3r Subdomain-Erkennungstools. Zusätzlich zu den ursprünglichen OSINT-Fähigkeiten von sublist3r automatisiert turbolist3r einige Analysen der Ergebnisse, mit Schwerpunkt auf Subdomain-Übernahme.
Turbolist3r fragt für jede entdeckte Subdomain öffentliche DNS-Server ab. Wenn die Subdomain existiert (d.h. der Resolver hat mit einer Adresse geantwortet), wird die Antwort als CNAME- oder A-Eintrag kategorisiert. Durch die Untersuchung von A-Einträgen ist es möglich, potenzielle Penetrationstest-Ziele für eine bestimmte Domain zu entdecken. Ebenso ist der Prozess der Suche nach Subdomain-Übernahmen einfach: Zeigen Sie die entdeckten CNAME-Einträge an und untersuchen Sie alle, die auf anwendbare Cloud-Dienste verweisen.
Bitte nicht für illegale Zwecke verwenden.


python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r ist abhängig von den Python-Modulen dnslib, requests und argparse. Das Modul subbrute wird für die Brute-Force-Funktionalität benötigt, aber Turbolist3r sollte auch ohne es laufen, solange Sie Brute-Force nicht aufrufen. Senden Sie einen PR oder kontaktieren Sie mich bei Problemen.
Das dnslib-Modul kann von https://bitbucket.org/paulc/dnslib/ heruntergeladen oder auf vielen Systemen mit folgendem Befehl installiert werden:
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r ist unter der GNU GPL-Lizenz lizenziert. Werfen Sie einen Blick auf die LIZENZ für weitere Informationen.
Beachten Sie rechtliche Einschränkungen und führen Sie Tests nur gegen Infrastrukturen durch, für die Sie die Erlaubnis haben.
| Kurzform | Langform | Beschreibung |
|---|
| -d | --domain | Domainname, dessen Subdomains aufgelistet werden sollen |
| -b | --bruteforce | Aktiviert das subbrute-Brute-Force-Modul |
| -p | --ports | Durchsucht die gefundenen Subdomains auf bestimmte TCP-Ports |
| -v | --verbose | Aktiviert den ausführlichen Modus und zeigt Ergebnisse in Echtzeit an |
| -t | --threads | Anzahl der Threads für subbrute-Brute-Force |
| -e | --engines | Gibt eine kommagetrennte Liste von Suchmaschinen an |
| -o | --output | Speichert entdeckte Domainnamen in der angegebenen Textdatei |
| -h | --help | Zeigt die Hilfemeldung an und beendet das Programm |
| -a | --analyze | Führt eine Reverse-DNS-Analyse durch und gibt Ergebnisse aus |
| (none) | --saverdns | Speichert die Reverse-DNS-Analyse in der angegebenen Datei |
| (none) | --inputfile | Liest Domains aus der angegebenen Datei und verwendet sie für die Analyse |
| (none) | --debug | Gibt Debug-Informationen während des Analysemoduls (-a) aus. Druckt hauptsächlich rohe DNS-Daten; Kenntnisse des DIG-Linux-DNS-Dienstprogramms und seiner Ausgabe sind hilfreich, um die Debug-Ausgabe zu interpretieren. |
| -r | --resolvers | Datei mit DNS-Servern, die als Resolver verwendet werden. Die Datei darf nur eine Server-IP-Adresse pro Zeile enthalten, und es werden nur IP-Adressen akzeptiert. |
| -q | --quiet | Gibt nur gefundene Domains und/oder CNAME-Zuordnungen aus. Beachten Sie, dass Fehler ebenfalls ausgegeben werden können. |