
Énumérateur récursif de sous-domaines DNS avec système d'évitement d'impasses (BETA)
Syborg est un énumérateur de domaines DNS récursif qui n'est ni actif ni complètement passif. Cet outil construit simplement un nom de domaine et l'interroge avec un serveur DNS spécifié.
Syborg dispose d'un système d'évitement des impasses inspiré de l'ettu de @Tomnomnom.
Lorsque vous effectuez une énumération de sous-domaines avec certains outils, la plupart d'entre eux interrogent passivement des registres publics comme virustotal, crtsh ou censys. Cette technique d'énumération est très rapide et permet de trouver beaucoup de domaines en beaucoup moins de temps.
Cependant, certains domaines peuvent ne pas être mentionnés dans ces registres publics. Afin de trouver ces domaines, Syborg interagit avec les serveurs de noms et force brutalement les sous-domaines de manière récursive à partir du DNS jusqu'à ce que sa file d'attente soit vide.
Crédits image : Carbon
Comme mentionné sur la page d'ettu, je cite :
Normalement, s'il n'y a aucun enregistrement à renvoyer pour un nom DNS, vous pouvez vous attendre à une erreur
NXDOMAIN:▶ host four.tomnomnom.uk Host four.tomnomnom.uk not found: 3(NXDOMAIN)Vous avez peut-être remarqué que parfois vous obtenez une réponse vide à la place :
▶ host three.tomnomnom.ukLa différence dans ce dernier cas est souvent qu'un autre nom - qui a votre nom interrogé comme suffixe - existe et a des enregistrements à renvoyer
▶ host one.two.three.tomnomnom.uk one.two.three.tomnomnom.uk has address 46.101.59.42Cette différence de réponse peut être utilisée pour éviter les impasses dans le brute-force DNS récursif en ne récursant pas dans la première situation :
▶ echo -e "www\none\ntwo\nthree" | ettu tomnomnom.uk one.two.three.tomnomnom.uk
Syborg intègre toutes ces fonctionnalités avec une concurrence et une récursion simples.
Python 3.x (Recommandé)
Python 2.x (Non testé)
Clonez le dépôt en utilisant la commande git clone comme suit :
git clone https://github.com/MilindPurswani/Syborg.git
Résoudre les dépendances :
pip3 install -r requirements.txt
python3 syborg.py yahoo.com
Plus d'informations sur l'utilisation peuvent être trouvées dans les Directives d'utilisation créative de Syborg. N'hésitez pas à y jeter un coup d'œil !
Il est également possible que Syborg atteigne une utilisation élevée du processeur, ce qui peut vous coûter cher si vous essayez d'utiliser cet outil sur votre VPS. Pour limiter cela, utilisez un autre utilitaire appelé Cpulimit
cpulimit -l 50 -p $(pgrep python3)
Cet outil peut être téléchargé comme suit :
sudo apt install cpulimit
FileQueue qui a résolu le problème de consommation élevée de mémoire avec Syborg.dnsgen.