
Strumento di verifica della disponibilità di domini basato su Bash che esegue scansioni dei record WHOIS su più TLD per trovare domini non registrati per l'allestimento di infrastrutture di red team e phishing.
TLDHunt è uno strumento da riga di comando progettato per aiutare gli utenti a trovare nomi di dominio disponibili per i loro progetti online o attività commerciali. Fornendo una parola chiave e un elenco di estensioni TLD (dominio di primo livello), TLDHunt verifica la disponibilità di nomi di dominio che corrispondono ai criteri specificati. Questo strumento è particolarmente utile per chi desidera trovare rapidamente un nome di dominio non ancora occupato, senza dover effettuare una ricerca manuale su un sito di registrazione domini.
Per scopi di red teaming o phishing, questo strumento può aiutarti a trovare domini simili con estensioni diverse rispetto al dominio originale.
[!NOTE]
Testato su: Kali GNU/Linux Rolling con whois v5.5.15
Questo strumento è scritto in Bash e richiede le seguenti dipendenze:
Assicurati che siano installati sul tuo sistema. Su sistemi basati su Debian, puoi installarli usando il seguente comando:
sudo apt install whois curl -y
Per rilevare se un dominio è registrato o meno, cerchiamo le parole "Name Server", "nserver", "nameservers" o "status: active" nell'output del comando WHOIS, poiché questa è una firma di un dominio registrato (grazie a Alex Matveenko per il suggerimento).
Se hai un metodo di firma o rilevamento migliore, sentiti libero di inviare una pull request.
Per l'elenco predefinito dei domini di primo livello (tlds.txt), utilizziamo i dati da https://data.iana.org. Puoi aggiornare questo elenco direttamente usando il flag --update-tld, che recupera gli ultimi TLD da IANA e li salva in tlds.txt.
Puoi anche usare un elenco TLD personalizzato, ma assicurati che sia formattato in questo modo:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
Keyword is required.
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
Example: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
Aggiornare l'elenco predefinito di TLD da IANA:
./tldhunt.sh --update-tld
Verificare la disponibilità del dominio usando l'elenco TLD predefinito:
./tldhunt.sh -k linuxsec -E tlds.txt
Verificare la disponibilità del dominio usando un elenco TLD personalizzato:
./tldhunt.sh -k linuxsec -E custom-tld.txt
Mostra solo i domini non registrati:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
