
Outil d'énumération de sous-domaines avec fonctionnalités d'analyse pour les domaines découverts
Veuillez noter que je ne soutiens plus activement ce projet. Je reviendrai peut-être à la recherche de sous-domaines à un moment donné, mais mes intérêts en sécurité se situent ailleurs pour le moment et mon temps est partagé entre d'autres choses. Si vous rencontrez un problème, n'hésitez pas à envoyer une PR ou à le forker dans votre propre projet. Merci.
Turbolist3r est un fork de l'outil de découverte de sous-domaines sublist3r. En plus des capacités OSINT originales de sublist3r, turbolist3r automatise certaines analyses des résultats, avec un accent sur la prise de contrôle de sous-domaines.
Turbolist3r interroge les serveurs DNS publics pour chaque sous-domaine découvert. Si le sous-domaine existe (c'est-à-dire que le résolveur a répondu avec une adresse), la réponse est classée comme enregistrement CNAME ou A. En examinant les enregistrements A, il est possible de découvrir des cibles potentielles de tests d'intrusion pour un domaine donné. De même, le processus de recherche de prises de contrôle de sous-domaines est simple : consultez les enregistrements CNAME découverts et enquêtez sur ceux qui pointent vers des services cloud applicables.
Veuillez ne pas utiliser à des fins illégales.


python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r dépend des modules Python dnslib, requests et argparse. Le module subbrute est requis pour la capacité de force brute, mais Turbolist3r devrait fonctionner sans lui tant que vous n'invoquez pas la force brute. Soumettez une PR ou contactez-moi si vous rencontrez des problèmes.
Le module dnslib peut être téléchargé depuis https://bitbucket.org/paulc/dnslib/ ou installé sur de nombreux systèmes en utilisant :
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r est sous licence GNU GPL. Consultez le fichier LICENSE pour plus d'informations.
Respectez les restrictions légales et n'effectuez des tests que contre des infrastructures que vous avez l'autorisation de cibler.
| Forme courte | Forme longue | Description |
|---|
| -d | --domain | Nom de domaine dont énumérer les sous-domaines |
| -b | --bruteforce | Activer le module de force brute subbrute |
| -p | --ports | Scanner les sous-domaines trouvés sur des ports TCP spécifiques |
| -v | --verbose | Activer le mode verbeux et afficher les résultats en temps réel |
| -t | --threads | Nombre de threads à utiliser pour la force brute subbrute |
| -e | --engines | Spécifier une liste de moteurs de recherche séparée par des virgules |
| -o | --output | Enregistrer les noms de domaine découverts dans le fichier texte spécifié |
| -h | --help | Afficher le message d'aide et quitter |
| -a | --analyze | Effectuer une analyse DNS inverse et afficher les résultats |
| (aucun) | --saverdns | Enregistrer l'analyse DNS inverse dans le fichier spécifié |
| (aucun) | --inputfile | Lire les domaines depuis le fichier spécifié et les utiliser pour l'analyse |
| (aucun) | --debug | Afficher des informations de débogage pendant le module d'analyse (-a). Affiche principalement des données DNS brutes. La connaissance de l'utilitaire DNS Linux DIG et de sa sortie est utile pour interpréter la sortie de débogage |
| -r | --resolvers | Fichier contenant les serveurs DNS à utiliser comme résolveurs. Le fichier ne doit contenir qu'une adresse IP par ligne et seules les adresses IP sont acceptées |
| -q | --quiet | Afficher uniquement les domaines trouvés et/ou les correspondances CNAME. Note : des erreurs peuvent également être affichées |