
Ein Python-Tool zur Überprüfung einer Subdomain-Takeover-Schwachstelle.

Sub 404 ist ein in Python geschriebenes Tool, das verwendet wird, um die Möglichkeit einer Subdomain-Übernahme-Schwachstelle zu überprüfen. Es ist schnell, da es asynchron arbeitet.
Während des Recon-Prozesses kannst du viele Subdomains erhalten (z.B. mehr als 10.000). Es ist nicht möglich, jede manuell oder mit traditionellen Requests- oder urllib-Methoden zu testen, da dies sehr langsam ist. Mit Sub 404 kannst du diese Aufgabe viel schneller automatisieren. Sub 404 verwendet aiohttp/asyncio, was dieses Tool asynchron und schneller macht.
Sub 404 verwendet eine Liste von Subdomains aus einer Textdatei und prüft auf URLs mit dem Statuscode 404 Not Found. Zusätzlich holt es den CNAME (kanonischen Namen) ab und entfernt diejenigen URLs, die den Ziel-Domainnamen im CNAME enthalten. Es kombiniert auch Ergebnisse von subfinder und sublist3r (Subdomain-Enumeration-Tool), falls du keine Ziel-Subdomains hast, denn zwei sind besser als einer. Dafür müssen die Tools sublist3r und subfinder auf deinem System installiert sein. Sub 404 kann 7K Subdomains in weniger als 5 Minuten überprüfen.
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !
Hinweis: Funktioniert nur mit Python3.7+
Alternativ ist es auch möglich, ein Docker-Image zu erstellen, sodass keine Vorbedingungen erforderlich sind.
$ docker build -t sub404 .
$ docker run --rm sub404 -h
Hinweis: Wenn subfinder und sublist3r installiert sind.
Dies kombiniert Ergebnisse von sublist3r und subfinder und prüft auf die Möglichkeit einer Übernahme.
$ python3 sub404.py -d anydomain.com
- Wenn subfinder und sublist3r nicht installiert sind, gib Subdomains in einer Textdatei an
$ python3 sub404.py -f subdomain.txt

Dieses Tool wurde hauptsächlich unter Linux getestet, sollte aber auch auf anderen Betriebssystemen funktionieren.
$ python3 sub404.py -h
Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Schalter.
This tool fetches CNAME of 404 response code URL and removes all URL which have target domain in CNAME. So chances of false positives are high.
- Report bugs, missing best practices
- DM me with new ideas
- Help in Fixing bugs
Sag Hallo @hackw1thproxy
Ice3man543 - Das subfinder-Tool von Projectdiscovery wird zur Enumeration von Subdomains verwendet
aboul3la - Das sublist3r-Tool von aboul3la wird zur Enumeration von Subdomains verwendet
| Flag | Beschreibung | Beispiel |
|---|
| -d | Domainname des Ziels. | python3 sub404.py -d noobarmy.tech |
| -f | Geben Sie den Pfad zur Subdomain-Datei an, um auf Übernahme zu prüfen, falls subfinder nicht installiert ist. | python3 sub404.py -f subdomain.txt |
| -p | Legt das Protokoll für Anfragen fest. Standard ist "http". | python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https |
| -o | Gibt eindeutige Subdomains von sublist3r und subfinder in eine Textdatei aus. Standard ist "uniqueURL.txt" | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | Zeigt diese Hilfemeldung an und beendet das Programm | python3 sub404.py -h |