
Ein wirklich einfaches Dienstprogramm, um Wortlisten mit einem Domainnamen zu verketten – zur Weiterleitung in Ihren bevorzugten Resolver!
Wenn du zu der Erkenntnis gelangt bist, dass du deine DNS-Enumeration-Methodik aufteilen möchtest, indem du Kombinationen generierst und/oder passive Daten aus anderen Quellen abrufst, dann ist subgen wahrscheinlich der Sortierer & Kombinierer, den du suchst
Wenn du einen korrekt konfigurierten GOPATH hast und $GOPATH/bin in deinem PATH ist, dann führe diesen Befehl für eine Einzeiler-Installation aus, danke golang!
go get -u github.com/pry0cc/subgen
cat wordlist.txt | subgen -d "uber.com" | zdns A | jq -r "select(.data.answers[0].name) | .name"
cewl.rb -d 3 -u https://uber.com/ | subgen -d "uber.com"
Dieses Werkzeug nimmt eine Wortliste, verkettet sie mit einer Domain, sortiert eindeutige Einträge in Echtzeit (es filtert Zeilen, die bereits erzeugt wurden) und filtert mit Regex alle nicht DNS-sicheren Zeichen wie Sonderzeichen heraus.
wordlist.txt
admin
dashboard
www
helloworld
HELLOWORLD
helLoWorld
autodiscover
aUtOdiscover
*sd&^%$£$%^&*
zabbix
login
cat wordlist.txt | subgen -d "uber.com"
Wird folgende Ausgabe erzeugen:
admin.uber.com
dashboard.uber.com
www.uber.com
helloworld.uber.com
autodiscover.uber.com
zabbix.uber.com
login.uber.com
Diese Ausgabe kannst du an ein Auflösungswerkzeug wie MassDNS oder ZDNS weiterleiten und aufgelöste Subdomains ausgeben lassen.
cat ~/lists/sorted-all.txt | subgen -d uber.com | zdns A | jq -r "select(.data.answers[0].name) | .name"
cat ~/lists/jhaddix-all.txt | subgen -d uber.com | massdns -r dns.txt -t A -o S -w results.txt