
죽은 DNS 레코드가 있는 서브도메인을 탐지하고 탈취하는 데 도움을 주는 도구
이 도구는 다음을 가능하게 합니다:
서브도메인이 다음과 같은 이유로 탈취될 수 있는지 확인:
-takeover 플래그를 제공하여 해당 서브도메인을 실제로 탈취합니다. 현재, 탈취는 Github Pages와 Heroku Apps에 대해서만 지원되며 기본적으로 탈취 기능은 꺼져 있습니다.
providers-data.csv 파일을 통해 자신만의 CMS 제공업체를 지정하고 확인할 수 있습니다. 해당 파일에서 CMS 이름, CNAME 값, 찾고자 하는 문자열, HTTP로만 작동하는지 여부를 명시합니다. 몇 가지 예시를 확인해 보세요.
말할 필요도 없이, 이 도구는 매우 신중하게 사용해 주시기 바랍니다. 저자는 어떠한 결과에 대해서도 책임을 지지 않습니다.
기본적으로 이 도구는 서브도메인 탈취를 허용하지 않습니다. 탈취를 원한다면 -takeover 플래그를 지정하세요.
GO가 설치되어 있어야 합니다. GO가 설치되면 go get github.com/anshumanbh/tko-subs를 입력하여 도구를 다운로드하십시오.
도구가 다운로드되면 tko-subs -h를 입력하십시오.
다음으로 해야 할 일은 다음 정보를 얻는 것입니다:
참고 - 서브도메인을 탈취하려는 경우에만 이러한 값이 필요합니다. 기본적으로는 필요하지 않습니다.
빌드에 필요한 Go 패키지.
go get github.com/bgentry/heroku-go
go get github.com/gocarina/gocsv
go get github.com/google/go-github/github
go get github.com/olekukonko/tablewriter
go get golang.org/x/net/publicsuffix
go get golang.org/x/oauth2
go get github.com/miekg/dns
모든 것이 설치되면 해당 디렉토리로 cd하여 다음을 입력하십시오:
tko-subs -domains=domains.txt -data=providers-data.csv -output=output.csv
탈취도 함께 수행하려면 명령은 다음과 같습니다:
tko-subs -domains=domains.txt -data=providers-data.csv -output=output.csv -takeover -githubtoken=<github-token> -herokuusername=<heroku-username> -herokuapikey=<heroku-api-key> -herokuappname=<heroku-app-name>
단일 도메인만 확인하려면 다음을 입력하십시오:
tko-subs -domain <domain-name>
여러 도메인을 확인하려면 다음을 입력하십시오:
tko-subs -domain <domain-name-1>,<domain-name-2>
기본적으로:
domains 플래그는 domains.txt로 설정됩니다.data 플래그는 providers-data.csv로 설정됩니다.output 플래그는 output.csv로 설정됩니다.takeover 플래그는 설정되지 않았으므로 기본적으로 탈취가 이루어지지 않습니다.domain 플래그는 설정되지 않았으므로 항상 domains.txt 파일에 언급된 모든 도메인을 확인합니다. domain 플래그가 언급되면 해당 도메인만 확인하고 domains.txt 파일은 무시합니다(파일이 있어도).threads 플래그는 5로 설정됩니다.따라서 단순히 tko-subs를 실행하면 위의 기본값으로 실행됩니다.
name,cname,string,http
Domain,CNAME,Provider,IsVulnerable,IsTakenOver,Response
죽은 DNS 레코드가 발견되면 Provider는 비워집니다.
비정상적인 네임서버가 발견되면 Provider와 CNAME은 비워집니다
subdomains.txt 파일의 모든 도메인(GoRoutines를 사용하여 동시에)을 반복하며 다음을 수행합니다:
takeover 플래그가 언급되었는지에 따라 취약한 서브도메인을 탈취하려고 시도합니다.gh-pages 브랜치 생성CNAME과 index.html을 해당 저장소의 gh-pages 브랜치에 업로드합니다. 여기서 CNAME은 탈취할 도메인을 포함합니다. index.html에는 도메인이 탈취되면 표시될 This domain is temporarily suspended 텍스트가 포함됩니다.5/27
11/6
9/22
6/25