
एक पायथन टूल जो सबडोमेन टेकओवर भेद्यता की जाँच करता है

Sub 404 एक पायथन में लिखा गया उपकरण है जिसका उपयोग सबडोमेन टेकओवर भेद्यता की संभावना की जांच करने के लिए किया जाता है और यह तेज़ है क्योंकि यह एसिंक्रोनस है।
रीकॉन प्रक्रिया के दौरान आपको बहुत सारे सबडोमेन मिल सकते हैं (जैसे 10k से अधिक)। प्रत्येक को मैन्युअल रूप से या पारंपरिक requests या urllib विधि से परीक्षण करना संभव नहीं है क्योंकि यह बहुत धीमा है। Sub 404 का उपयोग करके आप इस कार्य को बहुत तेज़ तरीके से स्वचालित कर सकते हैं। Sub 404 aiohttp/asyncio का उपयोग करता है जो इस उपकरण को एसिंक्रोनस और तेज़ बनाता है।
Sub 404 टेक्स्ट फ़ाइल से सबडोमेन सूची का उपयोग करता है और 404 Not Found स्थिति कोड के URL की जांच करता है और इसके अतिरिक्त यह CNAME (कैनोनिकल नाम) प्राप्त करता है और उन URL को हटा देता है जिनमें CNAME में लक्ष्य डोमेन नाम है। यदि आपके पास लक्ष्य सबडोमेन नहीं हैं तो यह subfinder और sublist3r (सबडोमेन गणना उपकरण) के परिणामों को भी जोड़ता है क्योंकि दो एक से बेहतर हैं। लेकिन इसके लिए sublist3r और subfinder उपकरण आपके सिस्टम में स्थापित होने चाहिए। Sub 404 7K सबडोमेन की जाँच 5 मिनट से कम समय में कर सकता है।
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !
नोट: केवल Python3.7+ पर काम करता है
एक विकल्प के रूप में, डॉकर इमेज बनाना भी संभव है, इसलिए कोई पूर्वापेक्षा आवश्यक नहीं है।
$ docker build -t sub404 .
$ docker run --rm sub404 -h
नोट: यदि subfinder और sublist3r स्थापित है।
यह sublist3r और subfinder उपकरण के परिणामों को जोड़ता है और टेकओवर की संभावना की जांच करता है।
$ python3 sub404.py -d anydomain.com
- यदि subfinder और sublist3r स्थापित नहीं है, तो टेक्स्ट फ़ाइल में सबडोमेन प्रदान करें
$ python3 sub404.py -f subdomain.txt

यह उपकरण अधिकतर लिनक्स में परीक्षित है लेकिन अन्य OS पर भी काम करना चाहिए।
$ python3 sub404.py -h
यह उपकरण के लिए सहायता प्रदर्शित करेगा। यहाँ इसके द्वारा समर्थित सभी स्विच हैं।
This tool fetches CNAME of 404 response code URL and removes all URL which have target domain in CNAME. So chances of false positives are high.
- Report bugs, missing best practices
- DM me with new ideas
- Help in Fixing bugs
हैलो कहें @hackw1thproxy
Ice3man543 - Projectdiscovery का subfinder उपकरण सबडोमेन गणना के लिए उपयोग किया जाता है
aboul3la - aboul3la का sublist3r उपकरण सबडोमेन गणना के लिए उपयोग किया जाता है
| Flag | विवरण | उदाहरण |
|---|
| -d | लक्ष्य का डोमेन नाम। | python3 sub404.py -d noobarmy.tech |
| -f | यदि subfinder स्थापित नहीं है तो टेकओवर की जांच के लिए सबडोमेन फ़ाइल का स्थान प्रदान करें। | python3 sub404.py -f subdomain.txt |
| -p | अनुरोधों के लिए प्रोटोकॉल सेट करें। डिफ़ॉल्ट "http" है। | python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https |
| -o | sublist3r और subfinder के अद्वितीय सबडोमेन को टेक्स्ट फ़ाइल में आउटपुट करें। डिफ़ॉल्ट "uniqueURL.txt" है। | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | यह सहायता संदेश दिखाएँ और बाहर निकलें | python3 sub404.py -h |