
Reconnaissance DNS | Bruteforceur | Transfert de zone DNS | Vérifications de jokers DNS | Bruteforceur de jokers DNS | Énumération d'emails | Énumération du personnel | Vérification de comptes compromis
Reconnaissance DNS | Bruteforce | Transfert de zone DNS | Vérifications de wildcard DNS | Bruteforce de wildcard DNS | Énumération d'emails | Énumération du personnel | Énumération de comptes compromis | Récolte de métadonnées
Auteur : Darryl Lane | Twitter : @darryllane101
Donnez-nous un vote : https://n0where.net/dns-analysis-tool-bluto/
Bluto a subi un important changement de base de code et de nombreuses fonctionnalités ont été ajoutées depuis son premier jour. Maintenant que RandomStorm a été absorbé et n'existe plus, j'ai estimé qu'il était temps de déplacer le dépôt vers un nouvel emplacement. Ainsi, à partir de ce git push, Bluto vivra ici. J'espère que vous apprécierez le nouveau Bluto.
Le domaine cible est interrogé pour les enregistrements MX et NS. Les sous-domaines sont collectés passivement via NetCraft. Les enregistrements NS du domaine cible sont chacun interrogés pour d'éventuels transferts de zone. Si aucun d'entre eux ne cède, Bluto tentera d'identifier si des wildcards de sous-domaine sont utilisés. Si ce n'est pas le cas, Bluto effectuera un forçage brut des sous-domaines en utilisant un sous-traitement parallèle sur les 20 000 premiers des « Top 1 million de sous-domaines Alexa ». Si des wildcards sont en place, Bluto effectuera quand même un forçage brut des sous-domaines mais avec une technique différente qui prend environ 4 fois plus de temps. Les résultats de NetCraft sont ensuite présentés individuellement et comparés aux résultats du forçage brut, les doublons sont supprimés et les résultats particulièrement intéressants sont mis en évidence.
Bluto fait désormais de l'énumération d'adresses email basée sur le domaine cible, en utilisant actuellement les moteurs de recherche Bing et Google, plus la collecte de données depuis le service Email Hunter et LinkedIn. https://haveibeenpwned.com/ est ensuite utilisé pour identifier si des adresses email ont été compromises. Auparavant, Bluto produisait un « rapport de preuve » à l'écran, qui a maintenant été déplacé hors écran dans un rapport HTML.
Les requêtes aux moteurs de recherche sont configurées de manière à utiliser un User-Agent: aléatoire sur chaque requête et effectuent une recherche de pays pour sélectionner le serveur Google le plus rapide par rapport à votre adresse de sortie. Chaque requête ferme la connexion pour tenter d'éviter davantage les captchas, cependant des recherches excessives entraîneront des captchas (Bluto vous avertira si l'un d'eux est identifié).
Bluto nécessite diverses autres dépendances. Ainsi, pour faciliter les choses au maximum, pip est utilisé pour l'installation. Cela signifie que vous devrez avoir pip installé avant de tenter l'installation de Bluto.
Bluto prend désormais des arguments en ligne de commande au lancement, les nouvelles options sont les suivantes ;
-e Utilise une très grande liste de sous-domaines pour le forçage brut.
-api Vous pouvez fournir votre clé API email hunter ici pour collecter un nombre considérablement plus important d'adresses email.
-d Utilisé pour spécifier le domaine cible en ligne de commande.
-t Utilisé pour définir une valeur de timeout en secondes. Par défaut : 10
Exemples : (n'hésitez pas à utiliser cette clé API EmailHunter jusqu'à ce qu'elle soit supprimée)
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
Instructions d'installation de Pip
Remarque : Pour tester si pip est déjà installé, exécutez.
pip -V
(1) Les utilisateurs Mac et Kali peuvent simplement utiliser la commande suivante pour télécharger et installer pip.
curl https://bootstrap.pypa.io/get-pip.py -o - | python
Instructions d'installation de Bluto
(1) Une fois que pip a été téléchargé et installé avec succès, nous pouvons installer Bluto :
sudo pip install bluto
(2) Vous devriez maintenant pouvoir exécuter 'bluto' depuis n'importe quel répertoire de travail dans n'importe quel terminal.
bluto
Instructions de mise à jour
(1) Le processus de mise à jour est aussi simple que ;
sudo pip install bluto --upgrade
Installation à partir de la branche de développement
(1) Pour installer à partir de la dernière branche de développement (peut-être instable) ;
sudo pip uninstall bluto
sudo pip install git+git://github.com/darryllane/Bluto@dev
Version 2.4.7 (20/07/2018):
Version 2.3.10 (13/01/2017):
Version 2.3.6 (14/08/2016):
Version 2.3.2 (02/08/2016):
Version 2.0.1 (22/07/2016):
Version 2.0.0 (19/07/2016):
Version 1.9.9 (09/07/2016):
Section d'aide
Cette section contient des extraits utiles.
Vérifier la version d'openssl utilisée par python
python
import ssl
ssl.OPENSSL_VERSION`
Sortie
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j 26 Sep 2016'
>>>
Veuillez noter que la version actuelle de Bluto ne supporte pas Python 3. C'est une application Python 2.7.x.