
Uno strumento Python per verificare la vulnerabilità di takeover del sottodominio

Sub 404 è uno strumento scritto in Python utilizzato per verificare la possibilità di vulnerabilità di takeover di sottodomini ed è veloce perché asincrono.
Durante il processo di ricognizione potresti ottenere molti sottodomini (es. più di 10k). Non è possibile testarli manualmente o con i tradizionali metodi requests o urllib perché sono molto lenti. Usando Sub 404 puoi automatizzare questo compito in modo molto più veloce. Sub 404 utilizza aiohttp/asyncio che rende lo strumento asincrono e più veloce.
Sub 404 utilizza una lista di sottodomini da un file di testo e verifica gli URL con codice di stato 404 Not Found e inoltre recupera il CNAME (nome canonico) e rimuove quegli URL che hanno il nome del dominio target nel CNAME. Combina anche i risultati di subfinder e sublist3r (strumento di enumerazione dei sottodomini) se non hai i sottodomini target, perché due sono meglio di uno. Ma per questo, gli strumenti sublist3r e subfinder devono essere installati nel tuo sistema. Sub 404 è in grado di verificare 7K sottodomini in meno di 5 minuti.
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !
Nota: Funziona solo con Python3.7+
In alternativa, è anche possibile costruire un'immagine Docker, quindi nessun prerequisito è necessario.
$ docker build -t sub404 .
$ docker run --rm sub404 -h
Nota: Se subfinder e sublist3r sono installati.
Questo combina i risultati di sublist3r e subfinder e verifica la possibilità di takeover.
$ python3 sub404.py -d anydomain.com
- Se subfinder e sublist3r non sono installati, fornisci i sottodomini in un file di testo
$ python3 sub404.py -f subdomain.txt

Questo strumento è stato testato principalmente su Linux ma dovrebbe funzionare anche su altri sistemi operativi.
$ python3 sub404.py -h
Questo mostrerà l'aiuto per lo strumento. Qui ci sono tutti i flag supportati.
This tool fetches CNAME of 404 response code URL and removes all URL which have target domain in CNAME. So chances of false positives are high.
- Report bugs, missing best practices
- DM me with new ideas
- Help in Fixing bugs
Saluta @hackw1thproxy
Ice3man543 - Lo strumento subfinder di Projectdiscovery viene utilizzato per enumerare i sottodomini
aboul3la - Lo strumento sublist3r di aboul3la viene utilizzato per enumerare i sottodomini
| Flag | Descrizione | Esempio |
|---|
| -d | Nome del dominio del target. | python3 sub404.py -d noobarmy.tech |
| -f | Fornisci il percorso del file dei sottodomini per verificare il takeover se subfinder non è installato. | python3 sub404.py -f subdomain.txt |
| -p | Imposta il protocollo per le richieste. Il default è "http". | python3 sub404.py -f subdomain.txt -p https o python3 sub404.py -d noobarmy.tech -p https |
| -o | Output dei sottodomini unici di sublist3r e subfinder su file di testo. Il default è "uniqueURL.txt" | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | mostra questo messaggio di aiuto ed esci | python3 sub404.py -h |