
Enumerador recursivo de subdominios DNS con sistema de evitación de puntos muertos (BETA)
Syborg es un enumerador recursivo de dominios DNS que no es ni activo ni completamente pasivo. Esta herramienta simplemente construye un nombre de dominio y lo consulta con un servidor DNS especificado.
Syborg tiene un sistema de evitación de callejones sin salida inspirado en @Tomnomnom y su ettu.
Cuando ejecutas la enumeración de subdominios con algunas herramientas, la mayoría consultan pasivamente registros públicos como virustotal, crtsh o censys. Esta técnica de enumeración es muy rápida y ayuda a encontrar muchos dominios en mucho menos tiempo.
Sin embargo, hay algunos dominios que pueden no estar mencionados en estos registros públicos. Para encontrar esos dominios, Syborg interactúa con los servidores de nombres y fuerza bruta recursivamente subdominios desde el DNS hasta que su cola esté vacía.
Créditos de la imagen: Carbon
Como se menciona en la página de ettu, cito:
Normalmente, si no hay registros que devolver para un nombre DNS, podrías esperar un error
NXDOMAIN:▶ host four.tomnomnom.uk Host four.tomnomnom.uk not found: 3(NXDOMAIN)Puede que hayas notado que a veces obtienes una respuesta vacía en su lugar:
▶ host three.tomnomnom.ukLa diferencia en el último caso suele ser que otro nombre —uno que tiene tu nombre consultado como sufijo— existe y tiene registros que devolver
▶ host one.two.three.tomnomnom.uk one.two.three.tomnomnom.uk has address 46.101.59.42Esta diferencia en la respuesta se puede usar para ayudar a evitar callejones sin salida en el forzado bruto recursivo de DNS al no recurrir en la primera situación:
▶ echo -e "www\none\ntwo\nthree" | ettu tomnomnom.uk one.two.three.tomnomnom.uk
Syborg incorpora todas estas funcionalidades con concurrencia y recursión simples.
Python 3.x (Recomendado)
Python 2.x (No probado)
Clona el repositorio usando el comando git clone de la siguiente manera:
git clone https://github.com/MilindPurswani/Syborg.git
Resuelve las dependencias:
pip3 install -r requirements.txt
python3 syborg.py yahoo.com
Puedes encontrar más información sobre el uso en las Pautas de Uso Creativo de Syborg. ¡Échales un vistazo!
A veces, también es posible que Syborg consuma mucho uso de CPU y eso puede costarte mucho si intentas usar esta herramienta en tu VPS. Por lo tanto, para limitarlo, usa otra utilidad llamada Cpulimit
cpulimit -l 50 -p $(pgrep python3)
Esta herramienta se puede descargar de la siguiente manera:
sudo apt install cpulimit
FileQueue que resolvió el problema de alto consumo de memoria con Syborg.dnsgen.