
Bash-basierter Domain-Verfügbarkeitsprüfer, der WHOIS-Einträge über mehrere TLDs hinweg scannt, um nicht registrierte Domains für Red-Teaming- und Phishing-Infrastruktur-Setup zu finden.
TLDHunt ist ein Kommandozeilen-Tool, das Benutzern hilft, verfügbare Domainnamen für ihre Online-Projekte oder Unternehmen zu finden. Durch Angabe eines Schlüsselworts und einer Liste von TLD (Top-Level-Domain)-Erweiterungen prüft TLDHunt die Verfügbarkeit von Domainnamen, die den angegebenen Kriterien entsprechen. Dieses Tool ist besonders nützlich für diejenigen, die schnell einen noch nicht vergebenen Domainnamen finden möchten, ohne eine manuelle Suche auf einer Domain-Registrierungswebsite durchführen zu müssen.
Für Red Teaming oder Phishing-Zwecke kann dieses Tool helfen, ähnliche Domains mit anderen Erweiterungen der ursprünglichen Domain zu finden.
[!HINWEIS]
Getestet auf: Kali GNU/Linux Rolling mit whois v5.5.15
Dieses Tool ist in Bash geschrieben und benötigt die folgenden Abhängigkeiten:
Stellen Sie sicher, dass diese auf Ihrem System installiert sind. In Debian-basierten Systemen können Sie sie mit folgendem Befehl installieren:
sudo apt install whois curl -y
Um zu erkennen, ob eine Domain registriert ist oder nicht, suchen wir nach den Wörtern "Name Server", "nserver", "nameservers" oder "status: active" in der Ausgabe des WHOIS-Befehls, da dies ein Merkmal einer registrierten Domain ist (dank an Alex Matveenko für den Vorschlag).
Wenn Sie eine bessere Signatur oder Erkennungsmethode haben, können Sie gerne einen Pull-Request einreichen.
Für die Standard-Top-Level-Domain-Liste (tlds.txt) verwenden wir Daten von https://data.iana.org. Sie können diese Liste direkt mit dem Flag --update-tld aktualisieren, das die neuesten TLDs von IANA abruft und in tlds.txt speichert.
Sie können auch eine benutzerdefinierte TLD-Liste verwenden, aber stellen Sie sicher, dass sie wie folgt formatiert ist:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
Schlüsselwort ist erforderlich.
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
Example: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
Aktualisieren der Standard-TLD-Liste von IANA:
./tldhunt.sh --update-tld
Domainverfügbarkeit mit der Standard-TLD-Liste prüfen:
./tldhunt.sh -k linuxsec -E tlds.txt
Domainverfügbarkeit mit einer benutzerdefinierten TLD-Liste prüfen:
./tldhunt.sh -k linuxsec -E custom-tld.txt
Nur nicht registrierte Domains anzeigen:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
