Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aiodnsbrute — Utilitaire de force brute asynchrone DNS pour Python 3.5+ | Kitploit
Outils/GitHubGitHub/blark/aiodnsbrute
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domaines
GitHubblark/aiodnsbrute

aiodnsbrute

Utilitaire de force brute asynchrone DNS pour Python 3.5+

Voir le dépôt
67412117il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Async DNS Brute

Un outil Python 3.5+ qui utilise asyncio pour bruteforcer des noms de domaine de manière asynchrone.

aiodnsbrute screenshot

Vitesse

C'est rapide. Les benchmarks sur de petits VPS indiquent environ 100k résolutions DNS en 1,5 à 2 minutes. Une instance Amazon M3 a été utilisée pour effectuer 1 million de requêtes en un peu plus de 3 minutes. Les résultats peuvent varier. Il est probablement préférable d'éviter d'utiliser les résolveurs Google si vous êtes uniquement intéressé par la vitesse.

AVERTISSEMENT

  • Les serveurs DNS de votre FAI et de votre routeur domestique sont probablement nuls. Utilisez un VPS avec des résolveurs rapides (ou configurez les vôtres) si vous recherchez la vitesse.
  • ATTENTION Cet outil est capable d'envoyer de GRANDES quantités de trafic DNS. Je ne suis pas responsable si vous attaquez par déni de service les serveurs DNS de quelqu'un.

Installation

$ pip install aiodnsbrute

Remarque : l'utilisation d'un virtualenv est fortement recommandée.

Installation alternative

Vous pouvez également installer de la manière habituelle :

$ git clone https://github.com/blark/aiodnsbrute.git
$ cd aiodnsbrute
$ python setup.py install .

Utilisation

Obtenez de l'aide :

$ aiodnsbrute --help

Usage: cli.py [OPTIONS] DOMAIN

  aiodnsbrute is a command line tool for brute forcing domain names
  utilizing Python's asyncio module.

  credit: blark (@markbaseggio)

Options:
  -w, --wordlist TEXT           Wordlist to use for brute force.
  -t, --max-tasks INTEGER       Maximum number of tasks to run asynchronosly.
  -r, --resolver-file FILENAME  A text file containing a list of DNS resolvers
                                to use, one per line, comments start with #.
                                Default: use system resolvers
  -v, --verbosity               Increase output verbosity
  -o, --output [csv|json|off]   Output results to DOMAIN.csv/json (extension
                                automatically appended when not using -f).
  -f, --outfile FILENAME        Output filename. Use '-f -' to send file
                                output to stdout overriding normal output.
  --query / --gethostbyname     DNS lookup type to use query (default) should
                                be faster, but won't return CNAME information.
  --wildcard / --no-wildcard    Wildcard detection, enabled by default
  --verify / --no-verify        Verify domain name is sane before beginning,
                                enabled by default
  --version                     Show the version and exit.
  --help                        Show this message and exit.

Exemples

Lancez un bruteforce avec des options personnalisées :

$ aiodnsbrute -w wordlist.txt -vv -t 1024 domain.com

Lancez un bruteforce, supprimez la sortie normale et envoyez uniquement du JSON vers la sortie standard :

$ aiodnbrute -f - -o json domain.com

...pour un modèle avancé, utilisez des résolveurs personnalisés et pipez la sortie dans l'incroyable jq :

$ aiodnsbrute -r resolvers.txt -f - -o json google.com | jq '.[] | select(.ip[] | startswith("172."))'

Détection de joker activée par défaut (--no-wildcard la désactive) :

$ aiodnsbrute foo.com

[*] Brute forcing foo.com with a maximum of 512 concurrent tasks...
[*] Using recursive DNS with the following servers: ['50.116.53.5', '50.116.58.5', '50.116.61.5']
[!] Wildcard response detected, ignoring answers containing ['23.23.86.44']
[*] Wordlist loaded, proceeding with 1000 DNS requests
[+] www.foo.com                         52.73.176.251, 52.4.225.20
100%|██████████████████████████████████████████████████████████████████████████████| 1000/1000 [00:05<00:00, 140.18records/s]
[*] Completed, 1 subdomains found

NOUVEAU utilisez gethostbyname (détecte les CNAME, ce qui peut être pratique pour la détection potentielle de prise de contrôle de sous-domaines)

$ aiodnsbrute --gethostbyname domain.com

Fournissez une liste de résolveurs depuis un fichier (en ignorant les lignes vides et celles commençant par #), spécifiez -r - pour lire la liste depuis l'entrée standard.

$ aiodnsbrute -r resolvers.txt domain.com

Remerciements

  • Les wordlists proviennent du dépôt dnspop de bitquark (sauf celle de 10 millions d'entrées que j'ai créée à l'aide de son outil).
    • Merci à Sublist3r de m'y avoir orienté.
  • Click pour rendre les applications CLI si faciles.
  • tqdm alimente la jolie barre de progression !
  • aiodns pour fournir l'interface asynchrone Python à pycares, ce qui rend tout cela possible !

Remarques

  • Vous voudrez peut-être exécuter ulimit -n pour voir combien de fichiers ouverts sont autorisés. Vous pouvez également augmenter ce nombre en utilisant la même commande, par exemple ulimit -n <2048>
Télécharger l’outil