
Dumain Bruteforcer - ein schneller und flexibler Domain-Bruteforcer
Ein Tool, um dumains zu bruteforcen!

Dumb arbeitet mit einer maskierten dumain zur Substitution. Die dumain kann so viele Masken haben, wie Sie möchten, solange Sie die entsprechenden Wortlisten übergeben. Zum Beispiel:
Verwendung der Maske DUMB.dumain.com und der folgenden Wortlisten:
www
ftp
backoffice
Dumb wird die folgenden dumains für den Bruteforce generieren:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
Für Subdumains können Sie nur dumain.com übergeben, und dumb wird dies als DUMB.dumain.com verstehen.
Mit demselben Prinzip können Sie als Maske dumain.DUMB mit der folgenden Wortliste übergeben:
com
net
org
Dumb wird die folgenden dumains für den Bruteforce generieren:
dumain.com
dumain.net
dumain.org
Um alles zu bruteforcen, können Sie die Maske als "DUMB.DUMB.DUMB" übergeben und drei Wortlisten angeben:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumb wird generieren:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumb empfängt die dumain-Maske als ersten Parameter und die Wortlisten danach. Die Anzahl der Wortlisten muss der Anzahl der Masken in der dumain entsprechen. Zum Beispiel:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txtWenn Sie nicht aus dem Quellcode bauen möchten, können Sie die Docker-Version verwenden:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
Wenn Sie den neuesten Code (Beta) mit Verbesserungen testen möchten, verwenden Sie:docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
Beachten Sie, dass die Beta instabil sein oder nicht gut funktionieren kannAlle Wortlisten in wordlists/ befinden sich im Docker-Container im Dateisystemstamm /, das bedeutet, dass Sie dumb aufrufen können, indem Sie den Wortlistennamen übergeben:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)Um mit lokalen Wortlisten zu arbeiten, die nicht im Container vorhanden sind, können Sie Docker-Volumes verwenden:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
Wenn Sie aus dem Quellcode bauen möchten, benötigen Sie stack:
$ stack build aus.$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txtBeachten Sie, dass einige ältere Versionen von Stack Probleme beim Bauen des Projekts haben (z. B. das Debian-Stack-Paket). Stellen Sie sicher, dass Sie die neueste Stack-Version erhalten.
Geplante zukünftige Funktionen sind:
Die Leistung des Tools hängt stark von Ihrer Netzwerkverbindung ab. Normalerweise sollte es weniger als 10 Sekunden dauern, einen Subdumain-Bruteforce mit der Wortliste wordlists/subdomains.txt abzuschließen.
Wenn Sie eine gute Verbindung haben und das Tool langsam finden, versuchen Sie, die 1000 im splitDomains-Funktionsaufruf, z. B. mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), auf einen höheren Wert zu ändern.
Alternativ können Sie mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) in MP.mapM_ (resolve rs) allDomains ändern, um alle Anfragen parallel auszuführen.