
Dumain Bruteforcer - 高速で柔軟なドメインブルートフォースツール
ドメインをブルートフォースするツール!

Dumbは、置換用のマスクされたドメインで動作します。ドメインには、対応するワードリストを渡す限り、好きなだけマスクを含めることができます。例:
マスク DUMB.dumain.com と以下のワードリストを使用します:
www
ftp
backoffice
Dumbはブルートフォース用に以下のドメインを生成します:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
サブドメインの場合、dumain.com のみを渡すと、dumbはそれを DUMB.dumain.com として解釈します。
同じ原理で、マスクとして dumain.DUMB を渡し、以下のワードリストを使用します:
com
net
org
Dumbはブルートフォース用に以下のドメインを生成します:
dumain.com
dumain.net
dumain.org
すべてをブルートフォースするには、マスクとして "DUMB.DUMB.DUMB" を渡し、3つのワードリストを渡します:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumbは以下を生成します:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumbは最初のパラメータとしてドメインマスクを受け取り、続いてワードリストを受け取ります。ワードリストの数はドメイン内のマスクの数と一致する必要があります。例:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txtソースからビルドしたくない場合は、Dockerバージョンを使用できます:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txtdocker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txtwordlists/内のすべてのワードリストはdockerコンテナ内のファイルシステムルート/にあります。つまり、ワードリスト名を渡してdumbを呼び出すことができます:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)コンテナ内にないローカルのワードリストを使用するには、Dockerボリュームを使用できます:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
ソースからビルドするにはstackが必要です:
$ stack build を実行します。$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt一部の古いバージョンのstackではプロジェクトのビルドに問題がある場合があります(例:Debianのstackパッケージ)。最新のstackバージョンを入手してください。
計画中の将来の機能は次のとおりです:
ツールのパフォーマンスはネットワーク接続に大きく依存します。通常、wordlists/subdomains.txt ワードリストを使用したサブドメインブルートフォースの完了には10秒未満かかるはずです。
良好な接続でツールが遅いと感じる場合は、splitDomains 関数呼び出しの 1000 をより高い値に変更してみてください。例:mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)。
または、mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) を MP.mapM_ (resolve rs) allDomains に変更して、すべてのリクエストを並列に実行することもできます。