
Exploiter les logs de Certificate Transparency pour obtenir les sous-domaines de sites web HTTPS.
La technique AXFR vous manque ? Cet outil permet d'obtenir les sous-domaines d'un site HTTPS en quelques secondes.
Comment ça marche ? CTFR n'utilise ni dictionnaire ni brute-force, il abuse simplement des journaux de transparence des certificats.
Pour plus d'informations sur les journaux CT, consultez www.certificate-transparency.org et crt.sh.
Veuillez suivre les instructions ci-dessous pour installer et exécuter CTFR.
Assurez-vous d'avoir installé les outils suivants :
Python 3.0 ou ultérieur.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
Paramètres et exemples d'utilisation.
-d --domain [domaine_cible] (obligatoire)
-o --output [fichier_sortie] (optionnel)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
Je pense qu'il est un peu fou d'utiliser Docker pour exécuter un si petit script Python, mais si vous voulez quand même le faire, vous pouvez utiliser cette image Docker.
Les instructions s'y trouvent.