
Recherche d'hôtes virtuels parmi des domaines non résolvables.
Recherche d'hôtes virtuels parmi des domaines non résolubles.
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt
Obtenez une liste de sous-domaines (par exemple avec Amass)
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com
Utilisez vhosts-sieve.py pour trouver des hôtes virtuels
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0
Resolving 12 domains...
Scanning 1 IPs...
Finding vhosts (active IPs: 1, vhost candidates: 7)...
Saved results (4 vhosts)
Le fichier de sortie contient les hôtes virtuels découverts au format suivant
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401
Chaque ligne contient les informations suivantes :
Les réponses des hôtes virtuels découverts peuvent être enregistrées (option -l, --logs-dir).
Pour découvrir des hôtes virtuels, les étapes suivantes sont réalisées :
La validation des candidats hôtes virtuels s'effectue comme suit :
Veuillez noter que le code de statut de la réponse n'est pas pris en compte. L'hypothèse principale est que tout ce qui diffère de la réponse de référence mérite une analyse détaillée. Même les réponses 4xx et 5xx.
Pour le protocole HTTPS, il peut être utile d'envoyer le nom du candidat hôte virtuel via l'en-tête Host et SNI (extension TLS). Cela peut permettre de passer à travers un proxy SNI mal configuré. Utilisez l'option --enable-sni pour activer le mode SNI.
Pour les grands réseaux avec des milliers de sous-domaines, il peut falloir plusieurs heures pour vérifier tous les candidats hôtes virtuels. Les options suivantes peuvent être utilisées pour accélérer le processus :
De plus, il est recommandé d'utiliser l'option -v (verbosité) pour voir les résultats en continu.
Veuillez consulter le CHANGELOG