
Nodesub es una herramienta de línea de comandos para encontrar subdominios en programas de bug bounty.
Nodesub es una herramienta de línea de comandos para encontrar subdominios en programas de bug bounty. Soporta diversas técnicas de enumeración de subdominios y proporciona opciones flexibles para personalización.
Para instalar Nodesub, usa el siguiente comando:
npm install -g nodesub
NOTA:
~/.config/nodesub/config.ininodesub -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.
Usage: nodesub [options]
Nodesub is a command-line tool for finding subdomains in bug bounty programs.
Options:
-u, --url <domain> Main domain
-l, --list <file> File with list of domains
-c, --cidr <cidr/file> Perform subdomain enumeration using CIDR
-a, --asn <asn/file> Perform subdomain enumeration using ASN
-dns, --dnsenum Enable DNS Enumeration (if you enable this the enumeration process will be slow)
-rl, --rate-limit <limit> Rate limit for DNS requests (requests per second) (default: "0")
-ip, --ips Ekstrak IPs in Subdomain Resolved
-wl, --wildcard Filter subdomains by wildcard DNS resolution Default:(False)
-r, --recursive Enable recursive subdomain enumeration
-p, --permutations Enable subdomain permutations
-re,--resolver <file> File with list of resolvers
-w, --wordlist <file> Wordlist file
-pr, --proxy <proxy> Proxy URL
-pa, --proxy-auth <username:password> Proxy authentication credentials
-s, --size <size> Max old space size heap Default:(10048 MB)
-d, --debug Show DNS resolution details
-v, --verbose Enable verbose output
-o, --output <file> Output file
-f, --format <format> Output file format (txt, json, csv, pdf) (default: "txt")
-h, --help display help for command
Enumerar subdominios para un solo dominio:
nodesub -u example.com
Enumerar subdominios para una lista de dominios desde un archivo:
nodesub -l domains.txt
Realizar enumeración de subdominios usando CIDR:
node nodesub.js -c 192.168.0.0/24 -o subdomains.txt
node nodesub.js -c CIDR.txt -o subdomains.txt
Realizar enumeración de subdominios usando ASN:
node nodesub.js -a AS12345 -o subdomains.txt
node nodesub.js -a ASN.txt -o subdomains.txt
Habilitar la enumeración recursiva de subdominios y guardar los resultados en un archivo JSON:
nodesub -u example.com -r -o output.json -f json
La herramienta proporciona varios formatos de salida para los resultados, incluyendo:
El archivo de salida contiene los subdominios resueltos, los subdominios que fallaron en la resolución, o todos los subdominios según las opciones elegidas.
Puedes contribuir de las siguientes maneras:
Este proyecto está licenciado bajo la Licencia MIT.