
Abusare dei log di Certificate Transparency per ottenere i sottodomini dei siti web HTTPS.
Ti manca la tecnica AXFR? Questo strumento permette di ottenere i sottodomini da un sito HTTPS in pochi secondi.
Come funziona? CTFR non utilizza né attacco a dizionario né brute-force, abusa semplicemente dei log di Certificate Transparency.
Per maggiori informazioni sui log CT, visita www.certificate-transparency.org e crt.sh.
Segui le istruzioni qui sotto per installare ed eseguire CTFR.
Assicurati di aver installato i seguenti strumenti:
Python 3.0 o successivo.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
Parametri ed esempi di utilizzo.
-d --domain [dominio_target] (obbligatorio)
-o --output [file_output] (opzionale)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
Penso che sia un po' folle usare Docker per eseguire un piccolo script Python, ma se vuoi comunque farlo, puoi usare questa immagine Docker.
Le istruzioni sono lì.