Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bluto — Reconnaissance DNS | Bruteforceur | Transfert de zone DNS | Vérifications de jokers DNS | Bruteforceur de jokers DNS | Énumération d'emails | Énumération du personnel | Vérification de comptes compromis | Kitploit
Outils/GitHubGitHub/darryllane/bluto
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsCollecte d'EmailsAnalyse DNS
GitHubdarryllane/bluto

Bluto

Reconnaissance DNS | Bruteforceur | Transfert de zone DNS | Vérifications de jokers DNS | Bruteforceur de jokers DNS | Énumération d'emails | Énumération du personnel | Vérification de comptes compromis

Voir le dépôt
66614211il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BLUTO

Reconnaissance DNS | Bruteforce | Transfert de zone DNS | Vérifications de wildcard DNS | Bruteforce de wildcard DNS | Énumération d'emails | Énumération du personnel | Énumération de comptes compromis | Récolte de métadonnées

Auteur : Darryl Lane | Twitter : @darryllane101

https://github.com/darryllane/Bluto

Vous aimez Bluto ?

Donnez-nous un vote : https://n0where.net/dns-analysis-tool-bluto/

Bluto a subi un important changement de base de code et de nombreuses fonctionnalités ont été ajoutées depuis son premier jour. Maintenant que RandomStorm a été absorbé et n'existe plus, j'ai estimé qu'il était temps de déplacer le dépôt vers un nouvel emplacement. Ainsi, à partir de ce git push, Bluto vivra ici. J'espère que vous apprécierez le nouveau Bluto.

Le domaine cible est interrogé pour les enregistrements MX et NS. Les sous-domaines sont collectés passivement via NetCraft. Les enregistrements NS du domaine cible sont chacun interrogés pour d'éventuels transferts de zone. Si aucun d'entre eux ne cède, Bluto tentera d'identifier si des wildcards de sous-domaine sont utilisés. Si ce n'est pas le cas, Bluto effectuera un forçage brut des sous-domaines en utilisant un sous-traitement parallèle sur les 20 000 premiers des « Top 1 million de sous-domaines Alexa ». Si des wildcards sont en place, Bluto effectuera quand même un forçage brut des sous-domaines mais avec une technique différente qui prend environ 4 fois plus de temps. Les résultats de NetCraft sont ensuite présentés individuellement et comparés aux résultats du forçage brut, les doublons sont supprimés et les résultats particulièrement intéressants sont mis en évidence.

Bluto fait désormais de l'énumération d'adresses email basée sur le domaine cible, en utilisant actuellement les moteurs de recherche Bing et Google, plus la collecte de données depuis le service Email Hunter et LinkedIn. https://haveibeenpwned.com/ est ensuite utilisé pour identifier si des adresses email ont été compromises. Auparavant, Bluto produisait un « rapport de preuve » à l'écran, qui a maintenant été déplacé hors écran dans un rapport HTML.

Les requêtes aux moteurs de recherche sont configurées de manière à utiliser un User-Agent: aléatoire sur chaque requête et effectuent une recherche de pays pour sélectionner le serveur Google le plus rapide par rapport à votre adresse de sortie. Chaque requête ferme la connexion pour tenter d'éviter davantage les captchas, cependant des recherches excessives entraîneront des captchas (Bluto vous avertira si l'un d'eux est identifié).

Bluto nécessite diverses autres dépendances. Ainsi, pour faciliter les choses au maximum, pip est utilisé pour l'installation. Cela signifie que vous devrez avoir pip installé avant de tenter l'installation de Bluto.

Bluto prend désormais des arguments en ligne de commande au lancement, les nouvelles options sont les suivantes ;

root@kitploit:~
-e		Utilise une très grande liste de sous-domaines pour le forçage brut.
-api	Vous pouvez fournir votre clé API email hunter ici pour collecter un nombre considérablement plus important d'adresses email.
-d		Utilisé pour spécifier le domaine cible en ligne de commande.
-t		Utilisé pour définir une valeur de timeout en secondes. Par défaut : 10

Exemples : (n'hésitez pas à utiliser cette clé API EmailHunter jusqu'à ce qu'elle soit supprimée)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

Instructions d'installation de Pip

Remarque : Pour tester si pip est déjà installé, exécutez.

pip -V

(1) Les utilisateurs Mac et Kali peuvent simplement utiliser la commande suivante pour télécharger et installer pip.

curl https://bootstrap.pypa.io/get-pip.py -o - | python

Instructions d'installation de Bluto

(1) Une fois que pip a été téléchargé et installé avec succès, nous pouvons installer Bluto :

sudo pip install bluto

(2) Vous devriez maintenant pouvoir exécuter 'bluto' depuis n'importe quel répertoire de travail dans n'importe quel terminal.

bluto

Instructions de mise à jour

(1) Le processus de mise à jour est aussi simple que ;

sudo pip install bluto --upgrade

Installation à partir de la branche de développement

(1) Pour installer à partir de la dernière branche de développement (peut-être instable) ;

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

Demandes de modifications/fonctionnalités

  • Récolte de métadonnées à partir de la chasse aux documents sur le domaine cible
  • Domaine cible analysé en argument
  • Identification de portails web
  • Chasse active de documents

Journal des modifications

  • Version 2.4.7 (20/07/2018):

    • Refactorisation de la recherche GeoIP
  • Version 2.3.10 (13/01/2017):

    • Corrections de bugs
  • Version 2.3.6 (14/08/2016):

    • Corrections de bugs
    • La valeur de timeout peut être analysée en argument (-t 5)
  • Version 2.3.2 (02/08/2016):

    • Récolte de métadonnées à partir de la chasse aux documents sur le domaine cible
    • Domaine cible analysé en argument
  • Version 2.0.1 (22/07/2016):

    • Données de comptes compromis présentées dans le terminal et rapport HTML
  • Version 2.0.0 (19/07/2016):

    • Publication en direct 2.0
  • Version 1.9.9 (09/07/2016):

    • Support de l'API Email Hunter ajouté.
    • Support de l'API Haveibeenpwned ajouté.
    • Rapport de preuve HTML ajouté.
    • Base de code modulée.
    • Journalisation des erreurs locale.

Section d'aide

Cette section contient des extraits utiles.

Vérifier la version d'openssl utilisée par python

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

Sortie

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

Veuillez noter que la version actuelle de Bluto ne supporte pas Python 3. C'est une application Python 2.7.x.

Télécharger l’outil