
Un spider di meta-query DNS che enumera record DNS e sottodomini.
SubBrute è un progetto guidato dalla comunità con l'obiettivo di creare lo strumento di enumerazione dei sottodomini più veloce e accurato. Un po' della magia di SubBrute è che utilizza resolver aperti come una sorta di proxy per aggirare il rate-limiting DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Questo design fornisce anche un livello di anonimato, poiché SubBrute non invia traffico direttamente ai name server del target.
Migliore stabilità. Migliore supporto per testare domini Cloudflare.
Grazie per le segnalazioni di bug!
La grande novità di questa versione è che SubBrute è ora uno spider DNS ricorsivo, e anche una libreria, maggiori dettagli in seguito. SubBrute dovrebbe essere facile da usare, quindi l'interfaccia dovrebbe essere intuitiva (come nmap!), se desideri che l'interfaccia cambi, faccelo sapere. In questa versione stiamo aprendo la pipeline di risoluzione DNS veloce di SubBrute per qualsiasi tipo di record DNS. Inoltre, SubBrute ora ha una funzionalità per rilevare sottodomini la cui risoluzione è intenzionalmente bloccata, cosa che a volte accade quando un sottodominio è destinato all'uso su una rete interna.
./subbrute.py google.com -o google.names
...162 sottodomini trovati...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
Feedback benvenuto.
Questa versione integra le pull request della comunità; in questo rilascio sono incluse le modifiche di JordanMilne, KxCode e rc0r. In SubBrute 1.1 abbiamo corretto bug, migliorato l'accuratezza e l'efficienza. Come richiesto, questo progetto è ora sotto GPLv3.
Accuratezza e migliore rilevamento dei wildcard:
Più veloce:
Nuovo output:
names.txt contiene 101.010 sottodomini. subs_small.txt è stato preso da fierce2 che contiene 1896 sottodomini. Se trovi altri sottodomini da aggiungere, apri una segnalazione di bug o una pull request e sarò felice di aggiungerli.
Nessuna installazione richiesta per Windows, basta andare nella cartella 'windows':
Facile da installare: Hai solo bisogno di http://www.dnspython.org/ e python2.7 o python3. Questo strumento dovrebbe funzionare su qualsiasi sistema operativo: bsd, osx, windows, linux...
(A proposito, dare il root a un makefile mi dà sempre fastidio, sarebbe un ottimo modo per installare una backdoor...)
Su Ubuntu/Debian tutto ciò di cui hai bisogno è:
Su altri sistemi operativi potresti dover installare dnspython manualmente:
Facile da usare:
Testa più domini:
o un elenco di domini delimitato da newline:
Tieni anche presente che i sottodomini possono avere sottodomini (esempio: _xmpp-server._tcp.gmail.com):
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
Saluti!