
Un wrapper pour MassDNS écrit en Go pour énumérer les sous-domaines valides en utilisant le brute-force actif ainsi que résoudre les sous-domaines avec filtrage des wildcards et un support simple d'entrée-sortie.
Fonctionnalités • Installation • Exécution • Wildcards • Licence • Discord
shuffleDNS est un wrapper autour de massdns, écrit en Go, qui vous permet d'énumérer les sous-domaines valides en utilisant le bruteforce actif, ainsi que de résoudre les sous-domaines avec gestion des wildcards et un support aisé d'entrée-sortie.
Basé sur le travail du projet massdns par @blechschmidt.
shuffledns -h
Ceci affichera l'aide de l'outil. Voici toutes les options qu'il prend en charge.
shuffleDNS is a wrapper around massdns written in go that allows you to enumerate valid subdomains using active bruteforce as well as resolve subdomains with wildcard handling and easy input-output support.
Usage:
./shuffledns [flags]
Flags:
Flags:
INPUT:
-d, -domain string[] Domain to find or resolve subdomains for
-ad, -auto-domain Automatically extract root domains
-l, -list string File containing list of subdomains to resolve
-w, -wordlist string File containing words to bruteforce for domain
-r, -resolver string File containing list of resolvers for enumeration
-tr, -trusted-resolver string File containing list of trusted resolvers
-ri, -raw-input string Validate raw full massdns output
-mode string Execution mode (bruteforce, resolve, filter)
RATE-LIMIT:
-t int Number of concurrent massdns resolves (default 10000)
UPDATE:
-up, -update update shuffledns to latest version
-duc, -disable-update-check disable automatic shuffledns update check
OUTPUT:
-o, -output string File to write output to (optional)
-j, -json Make output format as ndjson
-wo, -wildcard-output string Dump wildcard ips to output file
CONFIGURATIONS:
-m, -massdns string Path to the massdns binary
-mcmd, -massdns-cmd string Optional massdns commands to run (example '-i 10')
-directory string Temporary directory for enumeration
OPTIMIZATIONS:
-retries int Number of retries for dns enumeration (default 5)
-sw, -strict-wildcard Perform wildcard check on all found subdomains
-wt int Number of concurrent wildcard checks (default 250)
DEBUG:
-silent Show only subdomains in output
-version Show version of shuffledns
-v Show Verbose output
-nc, -no-color Don't Use colors in output
shuffledns nécessite go1.24+ pour être installé avec succès. Exécutez la commande suivante pour installer la dernière version :
go install -v github.com/projectdiscovery/shuffledns/cmd/shuffledns@latest
shuffledns prend en charge deux types d'opérations :
Résolution de sous-domaines
Pour résoudre une liste de sous-domaines, vous pouvez passer la liste via l'option -list.
shuffledns -d example.com -list example-subdomains.txt -r resolvers.txt -mode resolve
Cela exécutera l'outil sur les sous-domaines de example-subdomains.txt et renverra les résultats. L'outil utilise les résolveurs spécifiés avec le drapeau -r pour effectuer la résolution.
Vous pouvez également passer la liste de sous-domaines via l'entrée standard (stdin). Cela permet une intégration facile dans les pipelines d'automatisation.
subfinder -d example.com | shuffledns -d example.com -r resolvers.txt -mode resolve
Cela utilise les sous-domaines trouvés passivement par subfinder et les résout avec shuffledns, ne renvoyant que les sous-domaines uniques et valides.
Bruteforce de sous-domaines
shuffledns prend également en charge le bruteforce d'une cible avec une liste de mots donnée. Vous pouvez utiliser le drapeau -w pour passer une wordlist qui sera utilisée pour générer des permutations qui seront résolues avec massdns.
shuffledns -d hackerone.com -w wordlist.txt -r resolvers.txt -mode bruteforce
Cela exécutera l'outil sur hackerone.com avec la wordlist wordlist.txt. Le bruteforce de domaine peut également être effectué avec l'entrée standard comme dans l'exemple précédent pour la résolution des sous-domaines.
echo hackerone.com | shuffledns -w wordlist.txt -r resolvers.txt -mode bruteforce
Gestion des wildcardsUne fonctionnalité spéciale de |
-d).shuffledns est distribué sous Licence GPL v3
Prérequis
L'outil a également besoin d'une liste de résolveurs valides. Le projet dnsvalidator peut être utilisé pour générer ces listes. Vous devez aussi fournir une liste de mots (wordlist) ; vous pouvez utiliser une liste personnalisée ou utiliser le commonspeak2-wordlist. |