
Una herramienta de Python para verificar la vulnerabilidad de toma de control de subdominios.

Sub 404 es una herramienta escrita en Python que se utiliza para verificar la posibilidad de vulnerabilidad de toma de control de subdominios y es rápida ya que es asíncrona.
Durante el proceso de reconocimiento, es posible que obtengas muchos subdominios (por ejemplo, más de 10k). No es posible probar cada uno manualmente o con el método tradicional de requests o urllib, ya que es muy lento. Usando Sub 404 puedes automatizar esta tarea de una manera mucho más rápida. Sub 404 utiliza aiohttp/asyncio lo que hace que esta herramienta sea asíncrona y más rápida.
Sub 404 utiliza una lista de subdominios de un archivo de texto y busca URLs con código de estado 404 Not Found y además obtiene el CNAME (nombre canónico) y elimina aquellas URLs que tienen el nombre de dominio objetivo en el CNAME. También combina resultados de subfinder y sublist3r (herramienta de enumeración de subdominios) si no tienes los subdominios objetivo, ya que dos es mejor que uno. Pero para esto, las herramientas sublist3r y subfinder deben estar instaladas en tu sistema. Sub 404 es capaz de verificar 7K subdominios en menos de 5 minutos.
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !
Nota: Solo funciona en Python3.7+
Como alternativa, también es posible construir una imagen Docker, por lo que no se requieren requisitos previos.
$ docker build -t sub404 .
$ docker run --rm sub404 -h
Nota: Si subfinder y sublist3r están instalados.
Esto combina los resultados de sublist3r y subfinder y verifica la posibilidad de toma de control.
$ python3 sub404.py -d anydomain.com
- Si subfinder y sublist3r no están instalados, proporciona los subdominios en un archivo de texto
$ python3 sub404.py -f subdomain.txt

Esta herramienta ha sido probada principalmente en Linux, pero debería funcionar en otros sistemas operativos también.
$ python3 sub404.py -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que admite.
This tool fetches CNAME of 404 response code URL and removes all URL which have target domain in CNAME. So chances of false positives are high.
- Report bugs, missing best practices
- DM me with new ideas
- Help in Fixing bugs
Saluda a @hackw1thproxy
Ice3man543 - La herramienta subfinder de Projectdiscovery se utiliza para enumerar subdominios
aboul3la - La herramienta sublist3r de aboul3la se utiliza para enumerar subdominios
| Bandera | Descripción | Ejemplo |
|---|
| -d | Nombre de dominio del objetivo. | python3 sub404.py -d noobarmy.tech |
| -f | Proporciona la ubicación del archivo de subdominios para verificar la toma de control si subfinder no está instalado. | python3 sub404.py -f subdomain.txt |
| -p | Establece el protocolo para las solicitudes. El valor predeterminado es "http". | python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https |
| -o | Envía los subdominios únicos de sublist3r y subfinder a un archivo de texto. El valor predeterminado es "uniqueURL.txt" | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | muestra este mensaje de ayuda y sale | python3 sub404.py -h |