
Vérificateur de disponibilité de domaine basé sur Bash qui analyse les enregistrements WHOIS sur plusieurs TLDs pour trouver des domaines non enregistrés pour la mise en place d'infrastructure de red teaming et de phishing.
TLDHunt est un outil en ligne de commande conçu pour aider les utilisateurs à trouver des noms de domaine disponibles pour leurs projets ou entreprises en ligne. En fournissant un mot-clé et une liste d'extensions de TLD (domaine de premier niveau), TLDHunt vérifie la disponibilité des noms de domaine correspondant aux critères donnés. Cet outil est particulièrement utile pour ceux qui souhaitent trouver rapidement un nom de domaine qui n'est pas déjà pris, sans avoir à effectuer une recherche manuelle sur un site de bureau d'enregistrement de domaine.
À des fins de red teaming ou de phishing, cet outil peut vous aider à trouver des domaines similaires avec des extensions différentes du domaine d'origine.
[!NOTE]
Testé sur : Kali GNU/Linux Rolling avec whois v5.5.15
Cet outil est écrit en Bash et nécessite les dépendances suivantes :
Assurez-vous qu'ils sont installés sur votre système. Sur les systèmes basés sur Debian, vous pouvez les installer en utilisant la commande suivante :
sudo apt install whois curl -y
Pour détecter si un domaine est enregistré ou non, nous recherchons les mots "Name Server", "nserver", "nameservers" ou "status: active" dans la sortie de la commande WHOIS, car il s'agit d'une signature d'un domaine enregistré (merci à Alex Matveenko pour la suggestion).
Si vous avez une meilleure signature ou méthode de détection, n'hésitez pas à soumettre une pull request.
Pour la liste par défaut des domaines de premier niveau (tlds.txt), nous utilisons les données de https://data.iana.org. Vous pouvez mettre à jour cette liste directement en utilisant le drapeau --update-tld, qui récupère les derniers TLD depuis IANA et les enregistre dans tlds.txt.
Vous pouvez également utiliser une liste de TLD personnalisée, mais assurez-vous qu'elle est formatée comme ceci :
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
Keyword is required.
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
Example: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
Mettre à jour la liste par défaut des TLD depuis IANA :
./tldhunt.sh --update-tld
Vérifier la disponibilité du domaine en utilisant la liste par défaut des TLD :
./tldhunt.sh -k linuxsec -E tlds.txt
Vérifier la disponibilité du domaine en utilisant une liste de TLD personnalisée :
./tldhunt.sh -k linuxsec -E custom-tld.txt
Afficher uniquement les domaines non enregistrés :
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
