
Une araignée de méta-requête DNS qui énumère les enregistrements DNS et les sous-domaines.
===================== SubBrute est un projet communautaire dont l'objectif est de créer l'outil d'énumération de sous-domaines le plus rapide et le plus précis. Une partie de la magie de SubBrute réside dans l'utilisation de résolveurs ouverts comme une sorte de proxy pour contourner le rate-limiting DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Cette conception offre également une couche d'anonymat, car SubBrute n'envoie pas de trafic directement aux serveurs de noms de la cible.
Meilleure stabilité. Meilleure prise en charge des tests des domaines Cloudflare.
Merci pour les rapports de bugs !
La grande nouveauté de cette version est que SubBrute est désormais un spider DNS récursif, ainsi qu'une bibliothèque, plus de détails plus tard. SubBrute doit être facile à utiliser, donc l'interface doit être intuitive (comme nmap !), si vous souhaitez que l'interface change, faites-le nous savoir. Dans cette version, nous ouvrons le pipeline de résolution DNS rapide de SubBrute pour tout type d'enregistrement DNS. De plus, SubBrute dispose désormais d'une fonctionnalité pour détecter les sous-domaines dont la résolution est intentionnellement bloquée, ce qui se produit parfois lorsqu'un sous-domaine est destiné à être utilisé sur un réseau interne.
./subbrute.py google.com -o google.names
...162 sous-domaines trouvés...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
Les retours sont les bienvenus.
Cette version fusionne les pull requests de la communauté ; les modifications de JordanMilne, KxCode et rc0r sont incluses. Dans SubBrute 1.1, nous avons corrigé des bugs, amélioré la précision et l'efficacité. Comme demandé, ce projet est maintenant sous licence GPLv3.
Précision et meilleure détection des wildcards :
Plus rapide :
Nouvelle sortie :
names.txt contient 101 010 sous-domaines. subs_small.txt a été volé à fierce2 et contient 1896 sous-domaines. Si vous trouvez d'autres sous-domaines à ajouter, ouvrez un rapport de bug ou une pull request, je me ferai un plaisir de les ajouter.
Aucune installation requise pour Windows, il suffit de se placer dans le dossier 'windows' :
Installation facile : Vous avez juste besoin de http://www.dnspython.org/ et de python2.7 ou python3. Cet outil devrait fonctionner sous n'importe quel système d'exploitation : bsd, osx, windows, linux…
(En passant, le fait de donner un makefile root m'a toujours dérangé, ce serait un excellent moyen d'installer une backdoor…)
Sous Ubuntu/Debian, tout ce dont vous avez besoin est :
Sur d'autres systèmes d'exploitation, vous devrez peut-être installer dnspython manuellement :
Facile à utiliser :
Teste plusieurs domaines :
ou une liste de domaines séparés par des sauts de ligne :
Gardez également à l'esprit que les sous-domaines peuvent avoir des sous-domaines (exemple : _xmpp-server._tcp.gmail.com) :
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
Cheers !