
Script de configuración para Regon-ng
Recon-ng y Alt-DNS son increíbles. Este script combina el poder de estas herramientas con la capacidad de ejecutar múltiples dominios dentro de la misma sesión.
TLDR; Solo quiero hacer mi descubrimiento de subdominios mediante UN solo comando y terminar con eso.
Solo 1 módulo necesita una clave API (/api/google_site). Encuentra instrucciones para eso en la wiki de recon-ng.
Script para enumerar subdominios, aprovechando recon-ng. Utiliza scraping de Google, Bing, Baidu, Yahoo, Netcraft y fuerza bruta para encontrar subdominios. Además resuelve a IP.
Instalación de recon-ng desde el código fuente
Clona el repositorio de Recon-ng
git clone https://[email protected]/LaNMaSteR53/recon-ng.git
Cambia al directorio de Recon-ng.
cd recon-ng
Instala las dependencias.
pip install -r REQUIREMENTS
Eventualmente enlaza el directorio de instalación a /usr/share/recon-ng
ln -s /$recon-ng_path /usr/share/recon-ng
Opcionalmente (altamente recomendado) descarga:
Crea el archivo config.py y especifica la ruta a recon-ng y allDNS como se muestra en config_sample.py
./enumall.py domain.com
también soporta:
./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com
La salida de recon-ng estará en archivos .lst y .csv, la salida de alt-dns estará en un archivo .txt
por @jhaddix y @leifdreizler