
Reconocimiento de DNS | Fuerza Bruta | Transferencia de Zona DNS | Verificaciones de Comodín DNS | Fuerza Bruta de Comodín DNS | Enumeración de Correos | Enumeración de Personal | Verificación de Cuentas Comprometidas
Reconocimiento DNS | Fuerza Bruta | Transferencia de Zona DNS | Verificaciones de Comodín DNS | Fuerza Bruta de Comodín DNS | Enumeración de Correos Electrónicos | Enumeración de Personal | Enumeración de Cuentas Comprometidas | Cosecha de MetaDatos
Autor: Darryl Lane | Twitter: @darryllane101
Danos tu voto: https://n0where.net/dns-analysis-tool-bluto/
Bluto ha pasado por un gran cambio en su base de código y se han añadido varias funcionalidades desde su primer día de trabajo. Ahora que RandomStorm ha sido consumido y ya no existe, sentí que era momento de mover el repositorio a una nueva ubicación. Así que a partir de este git push, Bluto vivirá aquí. Espero que disfrutes el nuevo Bluto.
El dominio objetivo es consultado para obtener registros MX y NS. Los subdominios se recopilan pasivamente a través de NetCraft. Cada registro NS del dominio objetivo se consulta para posibles Transferencias de Zona. Si ninguno de ellos cede la información, Bluto intentará identificar si se están utilizando Comodines de Subdominio. Si no los hay, Bluto realizará fuerza bruta de subdominios utilizando subprocesamiento paralelo en los 20.000 principales de 'Los 1 millón de subdominios de Alexa'. Si hay Comodines, Bluto aún realizará fuerza bruta de Subdominios pero usando una técnica diferente que toma aproximadamente 4 veces más. Luego, los resultados de NetCraft se presentan individualmente y se comparan con los resultados de fuerza bruta, se eliminan las duplicaciones y se destacan los resultados particularmente interesantes.
Bluto ahora realiza enumeración de direcciones de correo electrónico basada en el dominio objetivo, actualmente utilizando los motores de búsqueda Bing y Google, además de recopilar datos del servicio Email Hunter y LinkedIn. Luego se utiliza https://haveibeenpwned.com/ para identificar si alguna dirección de correo electrónico ha sido comprometida. Anteriormente Bluto producía un 'Informe de Evidencia' en pantalla, ahora se ha movido fuera de la pantalla y a un informe HTML.
Las consultas a los motores de búsqueda están configuradas de tal manera que utilizan un User Agent: aleatorio en cada solicitud y realizan una búsqueda de país para seleccionar el servidor de Google más rápido en relación con tu dirección de salida. Cada solicitud cierra la conexión en un intento de evitar aún más los captchas, sin embargo, las búsquedas excesivas resultarán en captchas (Bluto te advertirá si se identifica alguno).
Bluto requiere varias otras dependencias. Así que para hacer las cosas lo más fáciles posible, se utiliza pip para la instalación. Esto significa que necesitarás tener pip instalado antes de intentar la instalación de Bluto.
Bluto ahora acepta argumentos de línea de comandos al iniciar, las nuevas opciones son las siguientes;
-e Esto utiliza una lista de subdominios muy grande para fuerza bruta.
-api Puedes proporcionar tu clave API de Email Hunter aquí para recopilar una cantidad considerablemente mayor de direcciones de correo electrónico.
-d Se utiliza para especificar el dominio objetivo en la línea de comandos.
-t Se utiliza para establecer un valor de tiempo de espera en segundos. El valor predeterminado es 10
Ejemplos: (siéntete libre de usar esta clave API de EmailHunter hasta que sea eliminada)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Instrucciones de instalación de Pip
Nota: Para probar si pip ya está instalado ejecuta.
pip -V
(1) Los usuarios de Mac y Kali pueden simplemente usar el siguiente comando para descargar e instalar pip.
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Instrucciones de instalación de Bluto
(1) Una vez que pip se haya descargado e instalado correctamente, podemos instalar Bluto:
sudo pip install bluto
(2) Ahora deberías poder ejecutar 'bluto' desde cualquier directorio de trabajo en cualquier terminal.
bluto
Instrucciones de actualización
(1) El proceso de actualización es tan simple como;
sudo pip install bluto --upgrade
Instalar desde la rama Dev
(1) Para instalar desde la rama de desarrollo más reciente (quizás inestable);
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
Versión 2.4.7 (20/07/2018):
Versión 2.3.10 (13/01/2017):
Versión 2.3.6 (14/08/2016):
Versión 2.3.2 (02/08/2016):
Versión 2.0.1 (22/07/2016):
Versión 2.0.0 (19/07/2016):
Versión 1.9.9 (09/07/2016):
Sección de ayuda
Esta sección contiene fragmentos útiles.
Verifica la versión de openssl utilizada por python
python
import ssl
ssl.OPENSSL_VERSION`
Salida
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
Ten en cuenta que la versión actual de Bluto no es compatible con Python 3. Es una aplicación de Python 2.7.x.