
Strumento di enumerazione dei sottodomini con funzionalità di analisi per i domini scoperti
Si prega di notare che non sto supportando attivamente questo progetto. Potrei tornare alla ricerca sui sottodomini a un certo punto, ma i miei interessi di sicurezza sono altrove al momento e il mio tempo è suddiviso tra altre cose. Se trovi un problema, sentiti libero di inviare una PR o fare un fork nel tuo progetto. Grazie.
Turbolist3r è un fork del sublist3r strumento di scoperta di sottodomini. Oltre alle capacità OSINT originali di sublist3r, turbolist3r automatizza alcune analisi dei risultati, con particolare attenzione al takeover dei sottodomini.
Turbolist3r interroga server DNS pubblici per ogni sottodominio scoperto. Se il sottodominio esiste (cioè il resolver ha risposto con un indirizzo), la risposta viene classificata come record CNAME o A. Esaminando i record A, è possibile scoprire potenziali target per penetration test per un dato dominio. Allo stesso modo, il processo di ricerca di takeover di sottodomini è semplice; visualizza i record CNAME scoperti e indaga su quelli che puntano a servizi cloud applicabili.
Si prega di non utilizzare per scopi illegali.


python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r dipende dai moduli python dnslib, requests e argparse. Il modulo subbrute è richiesto per la capacità di brute force, ma Turbolist3r dovrebbe funzionare senza di esso a patto che non si invochi il brute force. Invia una PR o contattami se hai problemi.
Il modulo dnslib può essere scaricato da https://bitbucket.org/paulc/dnslib/ o installato su molti sistemi usando:
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r è concesso in licenza sotto la licenza GNU GPL. Dai un'occhiata al LICENSE per maggiori informazioni.
Rispetta le restrizioni legali e conduci test solo contro infrastrutture che hai il permesso di colpire.
| Forma breve | Forma lunga | Descrizione |
|---|
| -d | --domain | Nome del dominio di cui enumerare i sottodomini |
| -b | --bruteforce | Abilita il modulo brute force subbrute |
| -p | --ports | Scansiona i sottodomini trovati su porte TCP specifiche |
| -v | --verbose | Abilita la modalità verbose e mostra i risultati in tempo reale |
| -t | --threads | Numero di thread da utilizzare per il brute force subbrute |
| -e | --engines | Specifica un elenco separato da virgole di motori di ricerca |
| -o | --output | Salva i nomi di dominio scoperti nel file di testo specificato |
| -h | --help | mostra il messaggio di aiuto ed esce |
| -a | --analyze | Esegue l'analisi DNS inversa e mostra i risultati |
| (nessuno) | --saverdns | Salva l'analisi DNS inversa nel file specificato |
| (nessuno) | --inputfile | Legge i domini dal file specificato e li utilizza per l'analisi |
| (nessuno) | --debug | Stampa informazioni di debug durante il modulo di analisi (-a). Stampa principalmente dati DNS grezzi, la familiarità con l'utilità DNS DIG di Linux e il suo output è utile per interpretare l'output di debug |
| -r | --resolvers | File con server DNS da popolare come resolver. Il file deve avere un solo indirizzo IP per riga e solo indirizzi IP sono accettati |
| -q | --quiet | Stampa solo i domini trovati e/o le mappature CNAME. Nota: potrebbero essere stampati anche gli errori |