
Un spider de meta-consultas DNS que enumera registros DNS y subdominios.
SubBrute es un proyecto impulsado por la comunidad con el objetivo de crear la herramienta de enumeración de subdominios más rápida y precisa. Parte de la magia de SubBrute es que utiliza resolvedores abiertos como una especie de proxy para evitar el límite de velocidad de DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Este diseño también proporciona una capa de anonimato, ya que SubBrute no envía tráfico directamente a los servidores de nombres del objetivo.
Mejor estabilidad. Mejor soporte para probar dominios de Cloudflare.
¡Gracias por los informes de errores!
La gran novedad de esta versión es que SubBrute ahora es una araña DNS recursiva y también una biblioteca, más sobre esto después. SubBrute debería ser fácil de usar, por lo que la interfaz debería ser intuitiva (¡como nmap!). Si deseas que la interfaz cambie, avísanos. En esta versión estamos abriendo la tubería de resolución rápida de DNS de SubBrute para cualquier tipo de registro DNS. Además, SubBrute ahora tiene una característica para detectar subdominios cuya resolución está intencionalmente bloqueada, lo que a veces ocurre cuando un subdominio está destinado para uso en una red interna.
./subbrute.py google.com -o google.names
...162 subdominios encontrados...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
Se agradecen los comentarios.
Esta versión fusiona solicitudes de extracción de la comunidad; los cambios de JordanMilne, KxCode y rc0r están en esta versión. En SubBrute 1.1 corregimos errores, mejoramos la precisión y la eficiencia. Como se solicitó, este proyecto ahora es GPLv3.
Precisión y mejor detección de comodines:
Más rápido:
Nueva salida:
names.txt contiene 101,010 subdominios. subs_small.txt fue robado de fierce2, que contiene 1896 subdominios. Si encuentras más subdominios para agregar, abre un informe de error o una solicitud de extracción y estaré feliz de agregarlos.
No se requiere instalación para Windows, solo cd en la carpeta 'windows':
Fácil de instalar: Solo necesitas http://www.dnspython.org/ y python2.7 o python3. Esta herramienta debería funcionar en cualquier sistema operativo: bsd, osx, windows, linux...
(Nota al margen: darle root a un makefile siempre me molesta, sería una excelente manera de instalar una puerta trasera...)
En Ubuntu/Debian todo lo que necesitas es:
En otros sistemas operativos es posible que tengas que instalar dnspython manualmente:
Fácil de usar:
Prueba múltiples dominios:
o una lista de dominios delimitada por nueva línea:
También ten en cuenta que los subdominios pueden tener subdominios (ejemplo: _xmpp-server._tcp.gmail.com):
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
¡Saludos!