
Bashベースのドメイン空き状況チェッカー。複数のTLDにわたってWHOISレコードをスキャンし、レッドチームやフィッシングインフラ構築用の未登録ドメインを検出します。
TLDHuntは、オンラインプロジェクトやビジネス用に利用可能なドメイン名を見つけるためのコマンドラインツールです。キーワードとTLD(トップレベルドメイン)拡張子のリストを指定すると、TLDHuntはそれらの条件に一致するドメイン名の空き状況をチェックします。このツールは、ドメインレジストラのウェブサイトで手動検索することなく、まだ取得されていないドメイン名を素早く見つけたい場合に特に便利です。
レッドチーミングやフィッシング目的では、このツールは元のドメインとは異なる拡張子を持つ類似ドメインを見つけるのに役立ちます。
[!NOTE]
テスト環境: Kali GNU/Linux Rolling(whois v5.5.15使用)
このツールはBashで書かれており、以下の依存関係が必要です。
これらのパッケージがシステムにインストールされていることを確認してください。Debian系システムでは、以下のコマンドでインストールできます。
sudo apt install whois curl -y
ドメインが登録されているかどうかを検出するには、WHOISコマンドの出力内で「Name Server」「nserver」「nameservers」、または「status: active」という単語を検索します。これらは登録済みドメインの兆候だからです(提案をいただいたAlex Matveenko氏に感謝します)。
より良いシグネチャや検出方法をお持ちの方は、プルリクエストを送信してください。
デフォルトのトップレベルドメインリスト(tlds.txt)には、https://data.iana.org のデータを使用しています。--update-tldフラグを使用してこのリストを直接更新できます。このフラグはIANAから最新のTLDを取得し、tlds.txtに保存します。
カスタムTLDリストを使用することもできますが、以下のようにフォーマットされていることを確認してください。
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
キーワードが必要です。
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
例: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
IANAからデフォルトのTLDリストを更新する:
./tldhunt.sh --update-tld
デフォルトのTLDリストを使用してドメインの空き状況を確認する:
./tldhunt.sh -k linuxsec -E tlds.txt
カスタムTLDリストを使用してドメインの空き状況を確認する:
./tldhunt.sh -k linuxsec -E custom-tld.txt
登録されていないドメインのみを表示する:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
