Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Bluto — DNS偵察 | ブルートフォーサー | DNSゾーン転送 | DNSワイルドカードチェック | DNSワイルドカードブルートフォーサー | メール列挙 | スタッフ列挙 | 侵害アカウントチェック | Kitploit
ツール/GitHubGitHub/darryllane/bluto
OSINT (オープンソースインテリジェンス)偵察DNSおよびサブドメイン列挙情報収集メール収集DNS分析
GitHubdarryllane/bluto

Bluto

DNS偵察 | ブルートフォーサー | DNSゾーン転送 | DNSワイルドカードチェック | DNSワイルドカードブルートフォーサー | メール列挙 | スタッフ列挙 | 侵害アカウントチェック

リポジトリを見る
6661426年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BLUTO

DNS 偵察 | ブルートフォーサー | DNS ゾーン転送 | DNS ワイルドカードチェック | DNS ワイルドカードブルートフォーサー | メール列挙 | スタッフ列挙 | 侵害アカウント列挙 | メタデータ収集

著者: Darryl Lane | Twitter: @darryllane101

https://github.com/darryllane/Bluto

Blutoがお好きですか?

投票をお願いします: https://n0where.net/dns-analysis-tool-bluto/

Blutoは、初日以降、大規模なコードベースの変更と様々な機能追加が行われてきました。RandomStormが買収され、もう存在しないため、リポジトリを新しい場所に移す時が来たと感じました。このgit push以降、Blutoはここで生き続けます。新しいBlutoをお楽しみください。

対象ドメインのMXレコードとNSレコードが照会されます。サブドメインはNetCraftを介して受動的に収集されます。対象ドメインのNSレコードごとに、ゾーン転送の可能性が照会されます。いずれも情報を明かさない場合、Blutoはサブドメインワイルドカードが使用されているかどうかを識別しようとします。使用されていない場合、Blutoは 'The Alexa Top 1 Million subdomains' の上位20000を使用して、並列サブプロセッシングでサブドメインをブルートフォースします。ワイルドカードが設定されている場合でも、Blutoはサブドメインをブルートフォースしますが、約4倍長くかかる別の技術を使用します。その後、NetCraftの結果が個別に表示され、ブルートフォースの結果と比較され、重複が削除され、特に興味深い結果が強調表示されます。

Blutoは現在、対象ドメインに基づいてメールアドレスの列挙を行います。現在はBingとGoogleの検索エンジンに加え、Email HunterサービスとLinkedInからデータを収集しています。次に、https://haveibeenpwned.com/ を使用して、メールアドレスが侵害されているかどうかを特定します。以前はBlutoは画面上に「証拠レポート」を生成していましたが、現在は画面外に移動され、HTMLレポートになりました。

検索エンジンクエリは、各リクエストでランダムな User Agent: を使用し、国を検索して、あなたの出口アドレスに関連する最速のGoogleサーバーを選択するように構成されています。各リクエストは接続を閉じ、それによってcaptchaをさらに回避しようとしますが、過剰な検索はcaptchaを引き起こします(Blutoは識別された場合に警告します)。

Blutoは他の様々な依存関係を必要とします。そのため、できるだけ簡単にするために、インストールには pip が使用されます。これは、Blutoのインストールを試みる前にpipがインストールされている必要があることを意味します。

Blutoは起動時にコマンドライン引数を受け付けるようになりました。新しいオプションは以下のとおりです。

root@kitploit:~
-e		ブルートフォースに非常に大きなサブドメインリストを使用します。
-api		ここにEmail Hunter APIキーを指定すると、かなり多くのメールアドレスを収集できます。
-d		コマンドラインで対象ドメインを指定するために使用します。
-t		タイムアウト値を秒単位で設定するために使用します。デフォルトは10です。

例: (このEmail Hunter APIキーは削除されるまで自由に使用してください)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

Pipインストール手順

注意: pipが既にインストールされているか確認するには、次のコマンドを実行します。

pip -V

(1) MacおよびKaliユーザーは、以下のコマンドを使用して pip をダウンロードおよびインストールできます。

curl https://bootstrap.pypa.io/get-pip.py -o - | python

Blutoインストール手順

(1) pip が正常にダウンロードおよびインストールされたら、Blutoをインストールできます。

sudo pip install bluto

(2) これで、任意の端末の任意の作業ディレクトリから 'bluto' を実行できるはずです。

bluto

アップグレード手順

(1) アップグレードプロセスは次のように簡単です。

sudo pip install bluto --upgrade

開発ブランチからのインストール

(1) 最新の開発ブランチからインストールするには(不安定な可能性あり)。

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

変更/機能リクエスト

  • 対象ドメインのドキュメントハントからのメタデータスクレイピング
  • 対象ドメインを引数として解析
  • Webポータルの識別
  • アクティブなドキュメントハンティング

変更履歴

  • バージョン 2.4.7 (20/07/2018):

    • GeoIP lookup リファクタリング
  • バージョン 2.3.10 (13/01/2017):

    • バグ修正
  • バージョン 2.3.6 (14/08/2016):

    • バグ修正
    • タイムアウト値を引数として解析可能 (-t 5)
  • バージョン 2.3.2 (02/08/2016):

    • 対象ドメインのドキュメントハントからのメタデータスクレイピング
    • 対象ドメインを引数として解析
  • バージョン 2.0.1 (22/07/2016):

    • 侵害されたアカウントデータを端末およびHTMLレポートで表示
  • バージョン 2.0.0 (19/07/2016):

    • 2.0をライブ公開
  • バージョン 1.9.9 (09/07/2016):

    • Email Hunter APIサポート追加
    • Haveibeenpwned APIサポート追加
    • HTML証拠レポート追加
    • コードベースのモジュール化
    • ローカルエラーログ記録

ヘルプセクション

このセクションには便利なスニペットが含まれています。

Pythonで使用されているopensslのバージョンを確認する

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

出力

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

現在のバージョンのBlutoはPython 3をサポートしていないことに注意してください。Python 2.7.xアプリケーションです。

ツールをダウンロード