
Abusando de los registros de transparencia de certificados para obtener subdominios de sitios web HTTPS.
¿Extrañas la técnica AXFR? Esta herramienta permite obtener los subdominios de un sitio web HTTPS en pocos segundos.
¿Cómo funciona? CTFR no utiliza ni ataque de diccionario ni fuerza bruta, simplemente abusa de los registros de transparencia de certificados.
Para más información sobre los registros CT, consulta www.certificate-transparency.org y crt.sh.
Siga las instrucciones a continuación para instalar y ejecutar CTFR.
Asegúrate de tener instaladas las siguientes herramientas:
Python 3.0 o posterior.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
Parámetros y ejemplos de uso.
-d --domain [dominio_objetivo] (obligatorio)
-o --output [archivo_salida] (opcional)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
Creo que es un poco loco usar Docker para ejecutar un script de Python tan pequeño, pero si aún así quieres hacerlo, puedes usar esta imagen de Docker. Las instrucciones están ahí.