Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dnsmap — fork de http://code.google.com/p/dnsmap/source/checkout | Kitploit
Outils/GitHubGitHub/makefu/dnsmap
ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'Intrusion
GitHubmakefu/dnsmap

dnsmap

fork de http://code.google.com/p/dnsmap/source/checkout

Voir le dépôt
118296il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

INTRODUCTION

dnsmap a été publié à l'origine en 2006 et a été inspiré par l'histoire fictive « The Thief No One Saw » de Paul Craig, que l'on peut trouver dans le livre « Stealing the Network - How to 0wn the Box ».

dnsmap est principalement destiné à être utilisé par les pentesters pendant la phase de collecte d'informations/énumération des évaluations de sécurité de l'infrastructure. Pendant la phase d'énumération, le consultant en sécurité découvrirait généralement les blocs IP de la société cible, les noms de domaine, les numéros de téléphone, etc.

Le brute-force de sous-domaines est une autre technique qui devrait être utilisée dans la phase d'énumération, car elle est particulièrement utile lorsque d'autres techniques d'énumération de domaine telles que les transferts de zone ne fonctionnent pas (je vois rarement des transferts de zone être publiquement autorisés de nos jours d'ailleurs).

Si vous êtes intéressé par la recherche de techniques furtives d'intrusion informatique, je vous suggère de lire cet excellent (et amusant) chapitre que vous pouvez trouver gratuitement sur le web :

http://www.ethicalhacker.net/content/view/45/2/

Je suis heureux de dire que dnsmap a été inclus dans Backtrack 2, 3 et 4 et a été examiné par la communauté :

http://backtrack.offensive-security.com/index.php?title=Tools http://www.networkworld.com/community/node/57543 http://forums.remote-exploit.org/tutorials-guides/12746-dnsmap-tutorial.html http://www.linuxhaxor.net/2007/07/14/backtrack-2-information-gathering-all-dnsmap/ http://www.darknet.org.uk/2009/03/dnsmap-022-released-subdomain-bruteforcing-tool/

COMPILATION

La compilation devrait être simple :

$ make

Ou :

$ gcc -Wall dnsmap.c -o dnsmap

INSTALLATION

make install

Ou :

cp ./dnsmap /usr/local/bin/dnsmap

Si vous souhaitez bruteforcer plusieurs domaines cibles en masse, vous pouvez utiliser le script inclus dnsmap-bulk.sh. Copiez simplement le script dans /usr/local/bin/ pour pouvoir l'appeler depuis n'importe quel emplacement. Ex. :

cp ./dnsmap-bulk.sh /usr/local/bin/

Et définissez les permissions d'exécution. Ex. :

chmod ugo+x /usr/local/bin/dnsmap-bulk.sh

LIMITATIONS

Absence de multi-threading. Ce problème de rapidité sera probablement résolu dans les versions futures.

CHOSES AMUSANTES QUI PEUVENT ARRIVER

  1. Trouver des serveurs d'accès à distance intéressants (ex. : https://extranet.targetdomain.com)

  2. Trouver des serveurs mal configurés et/ou non patchés (ex. : test.targetdomain.com)

  3. Trouver de nouveaux noms de domaine qui vous permettront de cartographier les blocs IP non évidents/difficiles à trouver de votre organisation cible (recherches de registre - alias whois est votre ami)

  4. Parfois, vous trouvez que certains sous-domaines bruteforcés résolvent des adresses IP internes (RFC 1918). C'est génial car parfois ce sont de véritables enregistrements « A » à jour, ce qui signifie qu'il est possible d'énumérer les serveurs internes d'une organisation cible depuis Internet en utilisant uniquement la résolution DNS standard (contrairement aux transferts de zone par exemple).

  5. Découvrir des périphériques intégrés configurés avec des services DNS dynamiques (ex. : linksys-cam.com). Cette méthode est une alternative à la recherche d'appareils via les techniques de Google hacking.

UTILISATION

Le brute-force peut être effectué soit avec la liste de mots intégrée de dnsmap, soit avec une liste de mots fournie par l'utilisateur. Les résultats peuvent être sauvegardés au format CSV et lisible par l'homme pour un traitement ultérieur. dnsmap ne nécessite PAS de privilèges root pour être exécuté, et ne doit PAS être exécuté avec de tels privilèges pour des raisons de sécurité.

La syntaxe d'utilisation peut être obtenue en exécutant simplement dnsmap sans paramètres :

$ ./dnsmap

dnsmap 0.30 - DNS Network Mapper by pagvac (gnucitizen.org)

usage: dnsmap [options] options: -w -r -c -d -i (useful if you're obtaining false positives)

Note: delay value is a maximum random value. e.g.: if you enter 1000, each DNS request will be delayed a maximum of 1 second. By default, dnsmap uses a value of 10 milliseconds of maximum delay between DNS lookups

EXEMPLES Brute-force de sous-domaines en utilisant la liste de mots intégrée de dnsmap :

$ ./dnsmap targetdomain.foo

Brute-force de sous-domaines en utilisant une liste de mots fournie par l'utilisateur :

$ ./dnsmap targetdomain.foo -w wordlist.txt

Brute-force de sous-domaines en utilisant la liste de mots intégrée et en sauvegardant les résultats dans /tmp/ :

$ ./dnsmap targetdomain.foo -r /tmp/

Étant donné qu'aucun nom de fichier n'a été fourni dans l'exemple précédent, mais seulement un chemin, dnsmap créera un nom de fichier unique incluant l'horodatage actuel. Ex. : /tmp/dnsmap_targetdomain_foo_2009_12_15_234953.txt

Exemple de brute-force de sous-domaines en utilisant la liste de mots intégrée, en sauvegardant les résultats dans /tmp/, et en attendant un maximum aléatoire de 3 millisecondes entre chaque requête :

$ ./dnsmap targetdomain.foo -r /tmp/ -d 300

Il est recommandé d'utiliser l'option -d (délai en millisecondes) dans les cas où dnsmap interfère avec votre expérience en ligne, c'est-à-dire qu'il sature votre bande passante.

Brute-force de sous-domaines avec un délai de 0,8 seconde, sauvegarde des résultats aux formats normal et CSV, filtrage de 2 adresses IP fournies par l'utilisateur et utilisation d'une liste de mots fournie par l'utilisateur :

$ ./dnsmap targetdomain.foo -d 800 -r /tmp/ -c /tmp/ -i 10.55.206.154,10.55.24.100 -w ./wordlist_TLAs.txt

Pour bruteforcer une liste de domaines cibles en masse, utilisez le script bash fourni. Ex. :

$ ./dnsmap-bulk.sh domains.txt /tmp/results/

LISTES DE MOTS

http://packetstormsecurity.org/Crackers/wordlists/dictionaries/ http://www.cotse.com/tools/wordlists1.htm http://wordlist.sourceforge.net/

AUTRES OUTILS SIMILAIRES - le choix est liberté !

WS-DNS-BFX http://ws.hackaholic.org/tools/WS-DNS-BFX.tgz

DNSDigger http://www.ernw.de/download/dnsdigger.zip

Fierce Domain Scan http://ha.ckers.org/fierce/

Desperate http://www.sensepost.com/research_misc.html

DNSenum http://dnsenum.googlecode.com/files/dnsenum1.2.tar.gz

ReverseRaider http://complemento.sourceforge.net/

Knock http://knock.gianniamato.it/

-- pagvac | GNUCITIZEN.org Fév 2010

Télécharger l’outil