
Uno strumento davvero semplice per concatenare wordlist a un nome di dominio - da inviare tramite pipe al tuo resolver preferito!
Se hai realizzato che vorresti suddividere la tua metodologia di enumerazione DNS generando combinazioni e/o recuperando dati passivi da altre fonti, allora subgen è l'ordinatore & concatenatore che probabilmente stai cercando
Se hai un GOPATH configurato correttamente e $GOPATH/bin è nel tuo PATH, esegui questo comando per un'installazione in una riga, grazie golang!
go get -u github.com/pry0cc/subgen
cat wordlist.txt | subgen -d "uber.com" | zdns A | jq -r "select(.data.answers[0].name) | .name"
cewl.rb -d 3 -u https://uber.com/ | subgen -d "uber.com"
Questo prenderà una wordlist, la concatenerà con un dominio, ordinerà in modo univoco in tempo reale (filtrando le righe già prodotte) e filtrerà con regex eventuali caratteri non sicuri per il DNS come i caratteri speciali.
wordlist.txt
admin
dashboard
www
helloworld
HELLOWORLD
helLoWorld
autodiscover
aUtOdiscover
*sd&^%$£$%^&*
zabbix
login
cat wordlist.txt | subgen -d "uber.com"
Produrrà:
admin.uber.com
dashboard.uber.com
www.uber.com
helloworld.uber.com
autodiscover.uber.com
zabbix.uber.com
login.uber.com
Che puoi inviare tramite pipe a uno strumento di risoluzione come MassDNS o ZDNS e stampare i sottodomini risolti.
cat ~/lists/sorted-all.txt | subgen -d uber.com | zdns A | jq -r "select(.data.answers[0].name) | .name"
cat ~/lists/jhaddix-all.txt | subgen -d uber.com | massdns -r dns.txt -t A -o S -w results.txt