
Una utilidad realmente simple para concatenar listas de palabras a un nombre de dominio - ¡para dirigir a tu resolvedor favorito!
Si has llegado a la conclusión de que te gustaría dividir tu metodología de enumeración DNS generando combinaciones y/o extrayendo datos pasivos de otras fuentes, entonces subgen es el clasificador y concatenador que probablemente estás buscando
Si tienes un GOPATH configurado correctamente y $GOPATH/bin está en tu PATH, ejecuta este comando para una instalación de una sola línea, ¡gracias golang!
go get -u github.com/pry0cc/subgen
cat wordlist.txt | subgen -d "uber.com" | zdns A | jq -r "select(.data.answers[0].name) | .name"
cewl.rb -d 3 -u https://uber.com/ | subgen -d "uber.com"
Esto tomará una lista de palabras, la concatenará con un dominio, ordenará de forma única en tiempo real (filtrando líneas que ya se han producido) y filtrará mediante expresiones regulares cualquier carácter no seguro para DNS, como caracteres especiales.
wordlist.txt
admin
dashboard
www
helloworld
HELLOWORLD
helLoWorld
autodiscover
aUtOdiscover
*sd&^%$£$%^&*
zabbix
login
cat wordlist.txt | subgen -d "uber.com"
Producirá:
admin.uber.com
dashboard.uber.com
www.uber.com
helloworld.uber.com
autodiscover.uber.com
zabbix.uber.com
login.uber.com
Lo cual puedes canalizar a una herramienta de resolución como MassDNS o ZDNS e imprimir los subdominios resueltos.
cat ~/lists/sorted-all.txt | subgen -d uber.com | zdns A | jq -r "select(.data.answers[0].name) | .name"
cat ~/lists/jhaddix-all.txt | subgen -d uber.com | massdns -r dns.txt -t A -o S -w results.txt