Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bluto — Ricognizione DNS | Forzatura Bruta | Trasferimento di Zona DNS | Controlli Wild Card DNS | Forzatura Bruta Wild Card DNS | Enumerazione Email | Enumerazione del Personale | Verifica Account Compromessi | Kitploit
Strumenti/GitHubGitHub/darryllane/bluto
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniRaccolta EmailAnalisi DNS
GitHubdarryllane/bluto

Bluto

Ricognizione DNS | Forzatura Bruta | Trasferimento di Zona DNS | Controlli Wild Card DNS | Forzatura Bruta Wild Card DNS | Enumerazione Email | Enumerazione del Personale | Verifica Account Compromessi

Vedi Repository
6661426 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BLUTO

DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Account Enumeration | MetaData Harvesting

Autore: Darryl Lane | Twitter: @darryllane101

https://github.com/darryllane/Bluto

Ti piace Bluto?

Votaci: https://n0where.net/dns-analysis-tool-bluto/

Bluto ha subito un grande cambiamento del code base e varie aggiunte di funzionalità sono state introdotte dal suo primo giorno di lavoro. Ora che RandomStorm è stato assorbito e non esiste più, ho pensato che fosse giusto spostare il repository in una nuova posizione. Quindi da questo git push in poi Bluto vivrà qui. Spero che apprezziate il nuovo Bluto.

Il dominio di destinazione viene interrogato per i record MX e NS. I sottodomini vengono raccolti passivamente tramite NetCraft. I record NS del dominio di destinazione vengono ciascuno interrogati per potenziali trasferimenti di zona (Zone Transfers). Se nessuno di essi cede, Bluto tenterà di identificare se vengono utilizzati SubDomain Wild Card. Se non vengono utilizzati, Bluto forzerà i sottodomini utilizzando l'elaborazione parallela sui primi 20000 dei 'The Alexa Top 1 Million subdomains'. Se i Wild Card sono presenti, Bluto forzerà comunque i SubDomini ma usando una tecnica diversa che richiede circa 4 volte più tempo. I risultati di NetCraft vengono poi presentati singolarmente e confrontati con i risultati del brute force, eventuali duplicati vengono rimossi e i risultati particolarmente interessanti vengono evidenziati.

Bluto ora esegue l'enumerazione degli indirizzi email basata sul dominio di destinazione, utilizzando attualmente i motori di ricerca Bing e Google, oltre alla raccolta di dati dal servizio Email Hunter e LinkedIn. https://haveibeenpwned.com/ viene poi utilizzato per identificare se qualche indirizzo email è stato compromesso. In precedenza Bluto produceva un 'Evidence Report' sullo schermo, ora è stato spostato fuori dallo schermo e in un report HTML.

Le query ai motori di ricerca sono configurate in modo da utilizzare un User Agent: casuale per ogni richiesta e effettuano una ricerca per paese per selezionare il server Google più veloce in relazione al tuo indirizzo di uscita. Ogni richiesta chiude la connessione nel tentativo di evitare ulteriormente i captcha, tuttavia ricerche eccessive comporteranno captcha (Bluto ti avviserà se ne vengono identificati).

Bluto richiede varie altre dipendenze. Quindi per rendere le cose il più semplici possibile, pip viene utilizzato per l'installazione. Questo significa che dovrai avere pip installato prima di tentare l'installazione di Bluto.

Bluto ora accetta argomenti da riga di comando all'avvio, le nuove opzioni sono le seguenti;

root@kitploit:~
-e		Questo utilizza un elenco di sottodomini molto grande per il brute force.
-api	Puoi fornire la tua chiave API di Email Hunter qui per raccogliere una quantità considerevolmente maggiore di indirizzi email.
-d		Utilizzato per specificare il dominio di destinazione sulla riga di comando.
-t		Utilizzato per impostare un valore di timeout in secondi. Predefinito è 10

Esempi: (sentiti libero di usare questa chiave API EmailHunter finché non verrà rimossa)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

Istruzioni di installazione di Pip

Nota: Per verificare se pip è già installato, esegui.

pip -V

(1) Gli utenti Mac e Kali possono semplicemente usare il seguente comando per scaricare e installare pip.

curl https://bootstrap.pypa.io/get-pip.py -o - | python

Istruzioni di installazione di Bluto

(1) Una volta che pip è stato scaricato e installato con successo, possiamo installare Bluto:

sudo pip install bluto

(2) Dovresti ora essere in grado di eseguire 'bluto' da qualsiasi directory di lavoro in qualsiasi terminale.

bluto

Istruzioni di aggiornamento

(1) Il processo di aggiornamento è semplice come;

sudo pip install bluto --upgrade

Installazione dal Branch Dev

(1) Per installare dall'ultimo branch di sviluppo (potrebbe essere instabile);

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

Richieste di modifica/funzionalità

  • Raccolta metadati dalla caccia ai documenti sul dominio di destinazione
  • Dominio di destinazione analizzato come argomento
  • Identificazione dei portali web
  • Caccia attiva ai documenti

Registro delle modifiche

  • Versione 2.4.7 (20/07/2018):

    • Refactor della ricerca GeoIP
  • Versione 2.3.10 (13/01/2017):

    • Correzioni di bug
  • Versione 2.3.6 (14/08/2016):

    • Correzioni di bug
    • Il valore di timeout può essere analizzato come argomento (-t 5)
  • Versione 2.3.2 (02/08/2016):

    • Raccolta metadati dalla caccia ai documenti sul dominio di destinazione
    • Dominio di destinazione analizzato come argomento
  • Versione 2.0.1 (22/07/2016):

    • Dati degli account compromessi presentati nel terminale e nel report HTML
  • Versione 2.0.0 (19/07/2016):

    • Rilasciata la versione live 2.0
  • Versione 1.9.9 (09/07/2016):

    • Supporto API Email Hunter aggiunto.
    • Supporto API Haveibeenpwned aggiunto.
    • Report HTML delle evidenze aggiunto.
    • Base del codice modulata.
    • Registrazione degli errori locale.

Sezione Aiuto

Questa sezione contiene frammenti utili.

Controlla la versione di openssl utilizzata da python

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

Output

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

Si prega di notare che la versione attuale di Bluto non supporta Python 3. È un'applicazione Python 2.7.x.

Scarica lo strumento