
Génère des permutations, des altérations et des mutations de sous-domaines, puis les résout.
Altdns est un outil de reconnaissance DNS qui permet la découverte de sous-domaines conformes à des motifs. Altdns prend en entrée des mots qui pourraient être présents dans des sous-domaines d'un domaine (tels que test, dev, staging) ainsi qu'une liste de sous-domaines déjà connus.
À partir de ces deux listes fournies en entrée à altdns, l'outil génère alors une sortie massive de sous-domaines potentiels "altérés" ou "mutés" qui pourraient exister. Il enregistre cette sortie afin qu'elle puisse ensuite être utilisée par votre outil de brute-force DNS préféré.
Alternativement, le drapeau -r peut être passé à altdns pour qu'une fois cette sortie générée, l'outil puisse résoudre ces sous-domaines (multithreadé) et enregistrer les résultats dans un fichier.
Altdns fonctionne mieux avec de grands ensembles de données. Un ensemble initial de 200 sous-domaines ou plus devrait produire des sous-domaines valides via les altérations générées.
Plus d'informations sur la méthodologie d'attaque et la publication de cet outil sont disponibles ici : https://docs.google.com/presentation/d/1PCnjzCeklOeGMoWiE2IUzlRGOBxNp8K5hLQuvBNzrFY/
Python 2 :
pip install py-altdns==1.0.0
Python 3 :
pip3 install py-altdns==1.0.2
# altdns -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt
subdomains.txt contient les sous-domaines connus d'une organisationdata_output est un fichier qui contiendra la liste massive des sous-domaines altérés et permutéswords.txt est votre liste de mots avec lesquels vous souhaitez permuter vos sous-domaines actuels (par exemple admin, staging, dev, qa) – un mot par ligne-r résout chaque sous-domaine généré et permuté-s indique à altdns où enregistrer les résultats des sous-domaines permutés résolus. results_output.txt contiendra la liste finale des sous-domaines permutés trouvés qui sont valides et possèdent un enregistrement DNS.-t limite le nombre de threads que le résolveur utilisera simultanément-d 1.2.3.4 remplace le résolveur DNS système par défaut et utilise l'adresse IP spécifiée comme serveur de résolution. Définir cela sur le serveur DNS faisant autorité du domaine cible améliorer les performances de résolution
Si cet outil vous a été utile lors des phases de reconnaissance DNS, nous aimerions le savoir. Toutes suggestions ou idées pour cet outil sont les bienvenues – tweetez simplement à @infosec_au ou @nnwakelam et nous travaillerons dessus.