
Dumain Bruteforcer - un bruteforcer per domini veloce e flessibile
Uno strumento per fare bruteforce sui dumain!

Dumb funziona con un dumain mascherato per sostituzione. Il dumain può avere tante mascherine quante ne vuoi, purché passi le wordlist corrispondenti. Per esempio:
Usando la mascherina DUMB.dumain.com e le seguenti wordlist:
www
ftp
backoffice
Dumb genererà i seguenti dumain per il bruteforce:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
Per i subdumain, puoi passare solo dumain.com e dumb capirà come DUMB.dumain.com.
Usando lo stesso principio, puoi passare come mascherina dumain.DUMB con la seguente wordlist:
com
net
org
Dumb genererà i seguenti dumain per il bruteforce:
dumain.com
dumain.net
dumain.org
Per fare bruteforce su tutto puoi passare la mascherina come "DUMB.DUMB.DUMB" passando tre wordlist:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumb genererà:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumb riceve la mascherina del dumain come primo parametro e le wordlist successive. Il numero di wordlist deve corrispondere al numero di mascherine nel dumain. Per esempio:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txtSe non vuoi compilare dal sorgente, puoi usare la versione Docker:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txtdocker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txtTutte le wordlist in wordlists/ sono all'interno del container Docker nella root del filesystem /, questo significa che puoi chiamare dumb passando il nome delle wordlist:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)Per lavorare con wordlist locali che non sono presenti all'interno del container, puoi usare i volumi Docker:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
Se vuoi compilare dal sorgente avrai bisogno di stack:
$ stack build.$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txtNota che alcune versioni vecchie di stack hanno problemi a compilare il progetto (ad esempio il pacchetto stack di Debian). Assicurati di ottenere l'ultima versione di stack.
Funzionalità future pianificate:
Le prestazioni dello strumento dipenderanno molto dalla tua connessione di rete. Di solito, dovrebbero volerci meno di 10 secondi per completare un bruteforce di subdumain con la wordlist wordlists/subdomains.txt.
Se hai una buona connessione e pensi che lo strumento sia lento, prova a cambiare il 1000 nella chiamata alla funzione splitDomains, ad esempio mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), con un valore più alto.
In alternativa, puoi cambiare mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) in MP.mapM_ (resolve rs) allDomains per eseguire tutte le richieste in parallelo.