
Enumera rápidamente subdominios y dominios usando rapiddns.io.
Módulo simple de Python (no oficial) que te permite acceder a los datos de rapiddns.io. También puedes usarlo como módulo.
Como se menciona en rapiddns.io:
Rapiddns cuenta actualmente con más de 3000 millones de datos de resolución DNS, con soporte para los tipos A, CNAME, AAAA y MX. Registros A: 2100 millones, registros CNAME: 250 millones, registros AAAA: 103 millones y registros MX: 510 millones. Puede consultar el nombre de dominio del mismo sitio IP (compatible con IPv6). También puede consultar información de subdominios.

git clone https://github.com/nullt3r/rapiddns
cd rapiddns
pip3 install .
Si no puedes ejecutar rapiddns directamente desde la línea de comandos, deberías comprobar si $HOME/.local/bin está en tu PATH.
Añade la siguiente línea a tu ~/.zshrc o ~/.bashrc:
export PATH="$HOME/.local/bin:$PATH"
Para extraer subdominios:
rapiddns --subdomains twitter.com
Para extraer dominios desde una IP o CIDR:
rapiddns --ip 8.8.8.8/24
También puedes combinar ambas opciones.
Para mostrar la salida completa, usa la opción --full.
Para usar rapiddns como módulo:
from rapiddns import RapidDns
enum_subdomains = RapidDns.subdomains("domain.com")
enum_domains = RapidDns.sameip("1.2.3.4/24")
for subdomain in enum_subdomains:
print(" ".join(subdomain))
for domain in enum_domains:
print(" ".join(domain))
Lee el archivo LICENSE.
No soy responsable de ningún daño. Tú eres responsable de tus propias acciones. Atacar objetivos sin consentimiento mutuo previo es ilegal.