
Un outil Python pour vérifier les vulnérabilités de prise de contrôle de sous-domaine

Sub 404 est un outil écrit en Python utilisé pour vérifier la possibilité de vulnérabilité de prise de contrôle de sous-domaine, et il est rapide car il est asynchrone.
Lors du processus de reconnaissance, vous pouvez obtenir beaucoup de sous-domaines (par ex. plus de 10 000). Il n'est pas possible de tester chacun manuellement ou avec les méthodes traditionnelles de requests ou urllib car c'est très lent. En utilisant Sub 404, vous pouvez automatiser cette tâche de manière beaucoup plus rapide. Sub 404 utilise aiohttp/asyncio, ce qui rend cet outil asynchrone et plus rapide.
Sub 404 utilise une liste de sous-domaines provenant d'un fichier texte et vérifie les URL ayant un code d'état 404 Not Found. De plus, il récupère le CNAME (nom canonique) et supprime les URL qui contiennent le nom de domaine cible dans le CNAME. Il combine également les résultats de subfinder et sublist3r (outils d'énumération de sous-domaines) si vous n'avez pas les sous-domaines cibles, car deux valent mieux qu'un. Mais pour cela, les outils sublist3r et subfinder doivent être installés sur votre système. Sub 404 est capable de vérifier 7K sous-domaines en moins de 5 minutes.
- Rapide (car asynchrone)
- Utilise deux outils supplémentaires pour augmenter l'efficacité
- Sauvegarde le résultat dans un fichier texte pour référence future
- Euh, c'est tout, pas grand-chose de plus !
Remarque : Fonctionne uniquement avec Python 3.7+
Alternativement, il est également possible de construire une image Docker, donc aucune prérequis n'est nécessaire.
$ docker build -t sub404 .
$ docker run --rm sub404 -h
Remarque : Si subfinder et sublist3r sont installés.
Ceci combine les résultats de sublist3r et subfinder et vérifie la possibilité de prise de contrôle.
$ python3 sub404.py -d anydomain.com
- Si subfinder et sublist3r ne sont pas installés, fournissez les sous-domaines dans un fichier texte
$ python3 sub404.py -f subdomain.txt

Cet outil a été principalement testé sous Linux mais devrait fonctionner sur d'autres OS également.
$ python3 sub404.py -h
Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il supporte.
Cet outil récupère le CNAME des URL avec code de réponse 404 et supprime toutes les URL ayant le domaine cible dans le CNAME. Les chances de faux positifs sont donc élevées.
- Signaler les bugs et les bonnes pratiques manquantes
- Me contacter en privé avec de nouvelles idées
- Aider à corriger les bugs
Dites bonjour @hackw1thproxy
Ice3man543 - L'outil subfinder de Projectdiscovery est utilisé pour énumérer les sous-domaines
aboul3la - L'outil sublist3r d'aboul3la est utilisé pour énumérer les sous-domaines
| Option | Description | Exemple |
|---|
| -d | Nom de domaine de la cible. | python3 sub404.py -d noobarmy.tech |
| -f | Fournir l'emplacement du fichier de sous-domaines pour vérifier la prise de contrôle si subfinder n'est pas installé. | python3 sub404.py -f subdomain.txt |
| -p | Définir le protocole pour les requêtes. Par défaut, "http". | python3 sub404.py -f subdomain.txt -p https ou python3 sub404.py -d noobarmy.tech -p https |
| -o | Sortir les sous-domaines uniques de sublist3r et subfinder dans un fichier texte. Par défaut, "uniqueURL.txt". | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | Afficher ce message d'aide et quitter. | python3 sub404.py -h |