
Enumerazione dei Sottodomini Multi-Tool
Uno strumento di enumerazione dei nomi di dominio
Questo progetto non è più mantenuto.
Grazie a @ccsplit e @mzfr per il loro lavoro su domained.
Riassunto: Del codice Python terribile continuamente aggiornato che sfrutta alcuni strumenti fantastici che uso per la ricognizione di bug bounty.
Gli strumenti contenuti in domained richiedono Kali Linux (preferito) o Debian 7+ e Recon-ng
domained utilizza diversi strumenti di enumerazione dei sottodomini e wordlist per creare una lista unica di sottodomini che vengono passati a EyeWitness per la reportistica con screenshot categorizzati, header di risposta del server e controllo delle credenziali predefinite basato su firme. (le risorse sono salvate in ./bin e l'output è salvato in ./output)
python3 domained.py --installsudo pip install -r ./ext/requirements.txtsudo apt-get install libldns-dev -ysudo apt-get install golangNOTA: Questa è una ricognizione attiva – eseguila solo su applicazioni per le quali hai il permesso di testare.
Primo passo:
Installa i moduli Python richiesti: sudo pip install -r ./ext/requirements.txt
Installa gli strumenti: sudo python3 domained.py --install
Esempio 1: python3 domained.py -d example.com
# Utilizza il sottodominio example.com (Sublist3r (+subbrute), enumall, Knock, Amass e SubFinder)
Esempio 2: python3 domained.py -d example.com -b -p --vpn
# Utilizza il sottodominio example.com con attacco a forza bruta della lista di sottodomini seclist (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder), aggiunge le porte 8443/8080 e controlla se si è su VPN
Esempio 3: python3 domained.py -d example.com -b --bruteall
# Utilizza il sottodominio example.com con attacco a forza bruta con large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder)
Esempio 4: python3 domained.py -d example.com --quick
# Utilizza il sottodominio example.com e solo Amass e SubFinder
Esempio 5: python3 domained.py -d example.com --quick --notify
# Utilizza il sottodominio example.com, solo Amass e SubFinder e notifica
Esempio 6: python3 domained.py -d example.com --noeyewitness
# Utilizza il sottodominio example.com senza EyeWitness
Nota: --bruteall deve essere usato con il flag -b
| Opzione | Descrizione |
|---|
| --install/--upgrade | Entrambi fanno la stessa funzione – installano tutti gli strumenti prerequisiti |
| --vpn | Controlla se sei su VPN (aggiorna con il tuo provider) |
| --quick | Utilizza SOLO Amass e SubFinder |
| --bruteall | Attacco a forza bruta con la lista JHaddix All.txt invece di SecList |
| --fresh | Elimina i vecchi dati dalla cartella output |
| --notify | Invia notifiche Pushover o Gmail |
| --active | Scansione attiva di EyeWitness |
| --noeyewitness | Nessun EyeWitness |
| -d | Il dominio su cui vuoi effettuare la ricognizione |
| -b | Attacco a forza bruta con subbrute/massdns e wordlist SecList |
| -s n | Solo domini HTTPS |
| -p | Aggiungi porta 8080 per HTTP e 8443 per HTTPS |