
Verificador de disponibilidad de dominios basado en Bash que escanea registros WHOIS a través de múltiples TLD para encontrar dominios no registrados para la preparación de infraestructura de red team y phishing.
TLDHunt es una herramienta de línea de comandos diseñada para ayudar a los usuarios a encontrar nombres de dominio disponibles para sus proyectos o negocios en línea. Al proporcionar una palabra clave y una lista de extensiones TLD (dominio de nivel superior), TLDHunt verifica la disponibilidad de nombres de dominio que coincidan con los criterios dados. Esta herramienta es particularmente útil para aquellos que desean encontrar rápidamente un nombre de dominio que aún no esté registrado, sin tener que realizar una búsqueda manual en un sitio web de registro de dominios.
Para fines de red team o phishing, esta herramienta puede ayudarle a encontrar dominios similares con diferentes extensiones del dominio original.
[!NOTE]
Probado en: Kali GNU/Linux Rolling con whois v5.5.15
Esta herramienta está escrita en Bash y requiere las siguientes dependencias:
Asegúrese de que estén instaladas en su sistema. En sistemas basados en Debian, puede instalarlas usando el siguiente comando:
sudo apt install whois curl -y
Para detectar si un dominio está registrado o no, buscamos las palabras "Name Server", "nserver", "nameservers" o "status: active" en la salida del comando WHOIS, ya que esta es una señal de un dominio registrado (gracias a Alex Matveenko por la sugerencia).
Si tiene un mejor método de detección o señal, no dude en enviar un pull request.
Para la lista predeterminada de dominios de nivel superior (tlds.txt), utilizamos datos de https://data.iana.org. Puede actualizar esta lista directamente usando la bandera --update-tld, que obtiene los TLD más recientes de IANA y los guarda en tlds.txt.
También puede usar una lista personalizada de TLD, pero asegúrese de que tenga el siguiente formato:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Verificador de Disponibilidad de Dominio
Se requiere una palabra clave.
Uso: ./tldhunt.sh -k <palabra_clave> [-e <tld> | -E <extensiones>] [-x] [--update-tld]
Ejemplo: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
Actualizar la lista predeterminada de TLD desde IANA:
./tldhunt.sh --update-tld
Verificar la disponibilidad del dominio usando la lista predeterminada de TLD:
./tldhunt.sh -k linuxsec -E tlds.txt
Verificar la disponibilidad del dominio usando una lista personalizada de TLD:
./tldhunt.sh -k linuxsec -E custom-tld.txt
Mostrar solo dominios no registrados:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
