
Un outil de reconnaissance DNS pour localiser des espaces IP non contigus.
Fierce est un outil de reconnaissance DNS pour localiser des espaces IP non contigus.
Liens utiles :
D'abord, rendons à César ce qui est à César : fierce a été
écrit à l'origine
par RSnake avec d'autres personnes sur http://ha.ckers.org/. Il s'agit simplement
d'une conversion vers Python 3 pour simplifier et moderniser la base de code.
La description originale était très pertinente, je la reproduis ici :
Fierce est un scanner semi-léger qui aide à localiser des espaces IP et des noms d'hôtes non contigus par rapport à des domaines spécifiés. Il est vraiment conçu comme un précurseur à nmap, unicornscan, nessus, nikto, etc., puisque tous ces outils exigent que vous sachiez déjà quel espace IP vous recherchez. Il n'effectue pas d'exploitation et ne scanne pas tout l'internet sans discernement. Il est spécifiquement destiné à localiser des cibles probables à l'intérieur et à l'extérieur d'un réseau d'entreprise. Parce qu'il utilise principalement DNS, vous trouverez souvent des réseaux mal configurés qui fuient de l'espace d'adressage interne. C'est particulièrement utile dans le cadre de malwares ciblés.
$ python -m pip install fierce
$ fierce -h
OU
$ git clone https://github.com/mschwager/fierce.git
$ cd fierce
$ python -m pip install dnspython==1.16.0
$ python fierce/fierce.py -h
Commençons par quelque chose de basique :
$ fierce --domain google.com --subdomains accounts admin ads
Parcourez les IP proches des domaines découverts pour rechercher des blocs contigus
avec l'option --traverse :
$ fierce --domain facebook.com --subdomains admin --traverse 10
Limitez le parcours IP proche à certains domaines avec l'option --search :
$ fierce --domain facebook.com --subdomains admin --search fb.com fb.net
Tentez une connexion HTTP sur les domaines découverts avec l'option --connect :
$ fierce --domain stackoverflow.com --subdomains mail --connect
Échangez la vitesse contre la couverture avec l'option --wide, qui recherche les
domaines proches sur toutes les IP du /24
d'un domaine découvert :
$ fierce --domain facebook.com --wide
Les transferts de zone sont rares de nos jours, mais ils nous donnent les clés du château DNS. zonetransfer.me est un service très utile pour tester et apprendre les transferts de zone :
$ fierce --domain zonetransfer.me
Pour enregistrer les résultats dans un fichier en vue d'une utilisation ultérieure, nous pouvons simplement rediriger la sortie :
$ fierce --domain zonetransfer.me > output.txt
Les réseaux internes ont souvent de larges blocs d'espace IP contigu attribués. Nous pouvons également les scanner :
$ fierce --dns-servers 10.0.0.1 --range 10.0.0.0/24
Consultez --help pour plus d'informations :
$ fierce --help
Installez d'abord poetry et les
paquets de développement :
$ poetry install --with dev
$ poetry run pytest
$ poetry run flake8
$ poetry run pytest --cov