
Herramienta de enumeración de subdominios con funciones de análisis para dominios descubiertos
Tenga en cuenta que no estoy apoyando activamente este proyecto. Puede que regrese a la investigación de subdominios en algún momento, pero mis intereses de seguridad se encuentran en otro lugar en este momento y mi tiempo está dividido entre otras cosas. Si encuentra un problema, siéntase libre de enviar un PR o bifurcarlo en su propio proyecto. Gracias.
Turbolist3r es una bifurcación de la herramienta de descubrimiento de subdominios sublist3r. Además de las capacidades originales de OSINT de sublist3r, turbolist3r automatiza algunos análisis de los resultados, con un enfoque en la toma de control de subdominios.
Turbolist3r consulta servidores DNS públicos para cada subdominio descubierto. Si el subdominio existe (es decir, el resolvedor respondió con una dirección), la respuesta se categoriza como registro CNAME o A. Al examinar los registros A, es posible descubrir posibles objetivos de pruebas de penetración para un dominio dado. Del mismo modo, el proceso de buscar tomas de control de subdominios es simple; vea los registros CNAME descubiertos e investigue aquellos que apunten a servicios cloud aplicables.
Por favor, no lo utilice para fines ilegales.


python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r depende de los módulos de Python dnslib, requests y argparse. El módulo subbrute es necesario para la capacidad de fuerza bruta, pero Turbolist3r debería funcionar sin él siempre que no invoque la fuerza bruta. Envíe un PR o contácteme si tiene problemas.
El módulo dnslib se puede descargar desde https://bitbucket.org/paulc/dnslib/ o instalarse en muchos sistemas usando:
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r está licenciado bajo la licencia GNU GPL. Eche un vistazo al LICENSE para obtener más información.
Respete las restricciones legales y solo realice pruebas contra infraestructuras para las que tenga permiso para atacar.
| Forma Corta | Forma Larga | Descripción |
|---|
| -d | --domain | Nombre del dominio del cual enumerar subdominios |
| -b | --bruteforce | Habilitar el módulo de fuerza bruta subbrute |
| -p | --ports | Escanear los subdominios encontrados contra puertos tcp específicos |
| -v | --verbose | Habilitar el modo verboso y mostrar resultados en tiempo real |
| -t | --threads | Número de hilos a usar para la fuerza bruta subbrute |
| -e | --engines | Especificar una lista separada por comas de motores de búsqueda |
| -o | --output | Guardar los nombres de dominio descubiertos en el archivo de texto especificado |
| -h | --help | Mostrar el mensaje de ayuda y salir |
| -a | --analyze | Realizar análisis inverso de DNS y mostrar resultados |
| (none) | --saverdns | Guardar el análisis inverso de DNS en el archivo especificado |
| (none) | --inputfile | Leer dominios desde el archivo especificado y usarlos para el análisis |
| (none) | --debug | Imprimir información de depuración durante el módulo de análisis (-a). Imprime principalmente datos DNS sin procesar; la familiaridad con la utilidad DNS DIG de Linux y su salida es útil para interpretar la salida de depuración |
| -r | --resolvers | Archivo con servidores DNS para poblar como resolvedores. El archivo debe tener solo una dirección IP de servidor por línea y solo se aceptan direcciones IP |
| -q | --quiet | Imprimir solo los dominios encontrados y/o las asignaciones CNAME. Tenga en cuenta que también se pueden imprimir errores |