
Ein DNS-Meta-Query-Spider, der DNS-Einträge und Subdomains aufzählt.
SubBrute ist ein von der Community getragenes Projekt mit dem Ziel, das schnellste und genaueste Subdomain-Enumeration-Tool zu entwickeln. Ein Teil der Magie hinter SubBrute ist die Verwendung offener Resolver als eine Art Proxy, um DNS-Rate-Limiting zu umgehen (https://www.us-cert.gov/ncas/alerts/TA13-088A). Dieses Design bietet auch eine Anonymitätsebene, da SubBrute keinen Datenverkehr direkt an die Nameserver des Ziels sendet.
Bessere Stabilität. Bessere Unterstützung für das Testen von Cloudflare-Domänen.
Danke für die Fehlermeldungen!
Die große Neuigkeit in dieser Version ist, dass SubBrute jetzt ein rekursiver DNS-Spider und auch eine Bibliothek ist – dazu später mehr. SubBrute sollte einfach zu bedienen sein, daher sollte die Oberfläche intuitiv sein (wie nmap!). Wenn Sie die Oberfläche ändern möchten, lassen Sie es uns wissen. In dieser Version öffnen wir die schnelle DNS-Auflösungspipeline von SubBrute für beliebige DNS-Eintragstypen. Darüber hinaus hat SubBrute jetzt eine Funktion zur Erkennung von Subdomains, deren Auflösung absichtlich blockiert wird – was manchmal vorkommt, wenn eine Subdomain für die Verwendung in einem internen Netzwerk vorgesehen ist.
./subbrute.py google.com -o google.names
...162 Subdomains gefunden...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
Feedback ist willkommen.
Diese Version führt Pull-Requests aus der Community zusammen; Änderungen von JordanMilne, KxCode und rc0r sind in diesem Release enthalten. In SubBrute 1.1 haben wir Fehler behoben, die Genauigkeit und Effizienz verbessert. Wie gewünscht ist dieses Projekt jetzt GPLv3.
Genauigkeit und bessere Wildcard-Erkennung:
Schneller:
Neue Ausgabe:
names.txt enthält 101.010 Subdomains. subs_small.txt wurde aus fierce2 entnommen und enthält 1896 Subdomains. Wenn Sie weitere Subdomains zum Hinzufügen finden, eröffnen Sie einen Fehlerbericht oder einen Pull-Request, und ich werde sie gerne hinzufügen.
Keine Installation unter Windows erforderlich, einfach in den Ordner 'windows' wechseln:
Einfach zu installieren: Sie benötigen nur http://www.dnspython.org/ und Python2.7 oder Python3. Dieses Tool sollte unter jedem Betriebssystem funktionieren: BSD, OSX, Windows, Linux…
(Nebenbei: Ein Makefile root zu geben, hat mich immer gestört – das wäre eine großartige Möglichkeit, eine Hintertür zu installieren…)
Unter Ubuntu/Debian benötigen Sie nur:
Unter anderen Betriebssystemen müssen Sie dnspython möglicherweise manuell installieren:
Einfach zu bedienen:
Testet mehrere Domänen:
oder eine durch Zeilenumbrüche getrennte Liste von Domänen:
Beachten Sie auch, dass Subdomains Subdomains haben können (Beispiel: _xmpp-server._tcp.gmail.com):
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
Cheers!