
Buscando por hosts virtuais entre domínios não resolvíveis
Procurando por hosts virtuais entre domínios não resolvíveis.
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt
Obtenha uma lista de subdomínios (ex.: usando Amass)
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com
Use vhosts-sieve.py para encontrar hosts virtuais
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0
Resolving 12 domains...
Scanning 1 IPs...
Finding vhosts (active IPs: 1, vhost candidates: 7)...
Saved results (4 vhosts)
O arquivo de saída contém os hosts virtuais descobertos no seguinte formato
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401
Cada linha contém as seguintes informações:
As respostas dos hosts virtuais descobertos podem ser registradas (opção -l, --logs-dir).
Para descobrir hosts virtuais, as seguintes etapas são executadas:
A validação de candidatos a host virtual é realizada da seguinte forma:
Observe que o código de status da resposta não é levado em consideração. A principal suposição é que tudo que não seja a resposta de referência vale a pena ser analisado em detalhes. Mesmo respostas 4xx e 5xx.
Para o protocolo HTTPS, pode ser útil enviar o nome do candidato a host virtual via cabeçalho Host e SNI (extensão TLS). Isso pode permitir passar por um proxy SNI mal configurado. Use a opção --enable-sni para ativar o modo SNI.
Para redes grandes com milhares de subdomínios, pode levar muitas horas para verificar todos os candidatos a host virtual. As seguintes opções podem ser usadas para acelerar o processo:
Adicionalmente, é recomendado usar a opção -v (verbosidade) para ver os resultados continuamente.
Consulte o CHANGELOG