
Dumain Bruteforcer - un bruteforzador de dominios rápido y flexible
Una herramienta para hacer fuerza bruta a dumains!

Dumb funciona con una máscara de dumain para sustitución. El dumain puede tener tantas máscaras como quieras siempre que pases las listas de palabras correspondientes. Por ejemplo:
Usando la máscara DUMB.dumain.com y las siguientes listas de palabras:
www
ftp
backoffice
Dumb generará los siguientes dumains para la fuerza bruta:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
Para subdumains, solo puedes pasar dumain.com y dumb lo entenderá como DUMB.dumain.com.
Usando el mismo principio, puedes pasar como máscara dumain.DUMB con la siguiente lista de palabras:
com
net
org
Dumb generará los siguientes dumains para la fuerza bruta:
dumain.com
dumain.net
dumain.org
Para hacer fuerza bruta a todo puedes pasar la máscara como "DUMB.DUMB.DUMB" pasando tres listas de palabras:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumb generará:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumb recibe la máscara de dumain como primer parámetro y las listas de palabras a continuación. El número de listas de palabras debe coincidir con el número de máscaras en el dumain. Por ejemplo:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txtSi no quieres compilar desde el código fuente, puedes usar la versión docker:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
Además, si quieres probar el código más nuevo (beta) con mejoras, usa:docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
Ten en cuenta que la beta puede ser inestable o no tener buen rendimientoTodas las listas de palabras en wordlists/ están dentro del contenedor docker en la raíz del sistema de archivos /, esto significa que puedes llamar a dumb pasando el nombre de la lista de palabras:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)Para trabajar con listas de palabras locales que no están presentes dentro del contenedor, puedes usar volúmenes docker:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
Si quieres compilar desde el código fuente necesitarás stack:
$ stack build.$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txtTen en cuenta que algunas versiones antiguas de stack tienen problemas para compilar el proyecto (por ejemplo, el paquete stack de Debian). Asegúrate de obtener la versión más reciente de stack.
Las funcionalidades planeadas para el futuro son:
El rendimiento de la herramienta dependerá en gran medida de tu conexión de red. Normalmente, debería tomar menos de 10 segundos completar una fuerza bruta de subdumains con la lista de palabras wordlists/subdomains.txt.
Si tienes una buena conexión y crees que la herramienta es lenta, intenta cambiar el 1000 en la llamada a la función splitDomains, por ejemplo, mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), a un valor más alto.
Alternativamente, puedes cambiar mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) a MP.mapM_ (resolve rs) allDomains para ejecutar todas las solicitudes en paralelo.