
Multi Tool Subdomain Enumeration
Un outil d'énumération de noms de domaine
Ce projet n'est plus maintenu.
Merci à @ccsplit et @mzfr pour leur travail sur domained.
Essentiel : Du code Python terrible continuellement mis à jour qui exploite quelques outils géniaux que j'utilise pour la reconnaissance lors de programmes de bug bounty.
Les outils contenus dans domained nécessitent Kali Linux (de préférence) ou Debian 7+ et Recon-ng
domained utilise plusieurs outils d'énumération de sous-domaines et des listes de mots pour créer une liste unique de sous-domaines qui sont transmis à EyeWitness pour générer un rapport avec des captures d'écran catégorisées, les en-têtes de réponse du serveur et la vérification des identifiants par défaut basée sur des signatures. (les ressources sont sauvegardées dans ./bin et la sortie dans ./output)
python3 domained.py --installsudo pip install -r ./ext/requirements.txtsudo apt-get install libldns-dev -ysudo apt-get install golangNOTE : Il s'agit d'une reconnaissance active – n'effectuez ces actions que sur des applications pour lesquelles vous avez l'autorisation de tester.
Première étape :
Installer les modules Python requis : sudo pip install -r ./ext/requirements.txt
Installer les outils : sudo python3 domained.py --install
Exemple 1 : python3 domained.py -d exemple.com
Utilise le sous-domaine exemple.com (Sublist3r (+subbrute), enumall, Knock, Amass et SubFinder)
Exemple 2 : python3 domained.py -d exemple.com -b -p --vpn
Utilise le sous-domaine exemple.com avec bruteforce via la liste de sous-domaines seclist (massdns, subbrute, Sublist3r, Amass, enumall et SubFinder), ajoute les ports 8443/8080 et vérifie si on est sur VPN
Exemple 3 : python3 domained.py -d exemple.com -b --bruteall
Utilise le sous-domaine exemple.com avec bruteforce via large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall et SubFinder)
Exemple 4 : python3 domained.py -d exemple.com --quick
Utilise le sous-domaine exemple.com avec uniquement Amass et SubFinder
Exemple 5 : python3 domained.py -d exemple.com --quick --notify
Utilise le sous-domaine exemple.com avec uniquement Amass et SubFinder et notification
Exemple 6 : python3 domained.py -d exemple.com --noeyewitness
Utilise le sous-domaine exemple.com sans EyeWitness
Remarque : --bruteall doit être utilisé avec l'option -b
| Option | Description |
|---|
| --install/--upgrade | Les deux font la même chose – installer tous les outils prérequis |
| --vpn | Vérifier si vous êtes sur un VPN (à mettre à jour avec votre fournisseur) |
| --quick | Utiliser UNIQUEMENT Amass et SubFinder |
| --bruteall | Bruteforce avec la liste JHaddix All.txt au lieu de SecList |
| --fresh | Supprimer les anciennes données du dossier output |
| --notify | Envoyer des notifications Pushover ou Gmail |
| --active | Scan actif EyeWitness |
| --noeyewitness | Pas d'EyeWitness |
| -d | Le domaine sur lequel vous voulez effectuer la reconnaissance |
| -b | Bruteforce avec subbrute/massdns et la liste de mots SecList |
| -s n | Uniquement les domaines HTTPS |
| -p | Ajouter le port 8080 pour HTTP et 8443 pour HTTPS |