Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Bluto — Reconhecimento DNS | Força Bruta | Transferência de Zona DNS | Verificações de Curinga DNS | Força Bruta de Curinga DNS | Enumeração de E-mails | Enumeração de Funcionários | Verificação de Contas Comprometidas | Kitploit
Ferramentas/GitHubGitHub/darryllane/bluto
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesColeta de EmailsAnálise de DNS
GitHubdarryllane/bluto

Bluto

Reconhecimento DNS | Força Bruta | Transferência de Zona DNS | Verificações de Curinga DNS | Força Bruta de Curinga DNS | Enumeração de E-mails | Enumeração de Funcionários | Verificação de Contas Comprometidas

Ver Repositório
666142há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BLUTO

Recon DNS | Força Bruta | Transferência de Zona DNS | Verificação de Wild Card DNS | Força Bruta de Wild Card DNS | Enumeração de E-mails | Enumeração de Funcionários | Enumeração de Contas Comprometidas | Coleta de Metadados

Autor: Darryl Lane | Twitter: @darryllane101

https://github.com/darryllane/Bluto

Gosta do Bluto?

Dê-nos um voto: https://n0where.net/dns-analysis-tool-bluto/

O Bluto passou por uma grande mudança na base de código e várias adições de funcionalidades foram feitas desde seu primeiro dia de trabalho. Agora que a RandomStorm foi consumida e não existe mais, senti que era hora de mover o repositório para um novo local. Então a partir deste git push em diante, o Bluto viverá aqui. Espero que você goste do novo Bluto.

O domínio alvo é consultado por registros MX e NS. Subdomínios são coletados passivamente via NetCraft. Os registros NS do domínio alvo são consultados em busca de possíveis Transferências de Zona. Se nenhum deles ceder suas informações, o Bluto tentará identificar se Wild Cards de Subdomínio estão sendo usados. Se não estiverem, o Bluto irá forçar subdomínios usando subprocessamento paralelo nos top 20000 dos 'Subdomínios do Alexa Top 1 Milhão'. Se Wild Cards estiverem presentes, o Bluto ainda forçará SubDomínios, mas usando uma técnica diferente que leva aproximadamente 4 vezes mais tempo. Os resultados do NetCraft são então apresentados individualmente e comparados com os resultados da força bruta, quaisquer duplicações são removidas e resultados particularmente interessantes são destacados.

O Bluto agora faz enumeração de endereços de e-mail com base no domínio alvo, atualmente usando mecanismos de busca Bing e Google, além de coletar dados do serviço Email Hunter e do LinkedIn. Em seguida, o https://haveibeenpwned.com/ é usado para identificar se algum endereço de e-mail foi comprometido. Anteriormente, o Bluto produzia um 'Relatório de Evidências' na tela, que agora foi movido para fora da tela e transformado em um relatório HTML.

As consultas aos mecanismos de busca são configuradas de forma a usar um User Agent: aleatório em cada requisição e faz uma pesquisa de país para selecionar o servidor Google mais rápido em relação ao seu endereço de saída. Cada requisição fecha a conexão na tentativa de evitar ainda mais captchas, no entanto, consultas excessivas resultarão em captchas (o Bluto avisará se algum for identificado).

O Bluto requer várias outras dependências. Então, para tornar as coisas o mais fácil possível, o pip é usado para a instalação. Isso significa que você precisará ter o pip instalado antes de tentar instalar o Bluto.

O Bluto agora aceita argumentos de linha de comando na inicialização. As novas opções são as seguintes:

root@kitploit:~
-e		Usa uma lista de subdomínios muito grande para força bruta.
-api	Você pode fornecer sua chave de API do email hunter aqui para coletar uma quantidade consideravelmente maior de endereços de e-mail.
-d		Usado para especificar o domínio alvo na linha de comando.
-t		Usado para definir um valor de timeout em segundos. O padrão é 10.

Exemplos: (sinta-se à vontade para usar esta chave de API do EmailHunter até que seja removida)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

Instruções de Instalação via Pip

Nota: Para testar se o pip já está instalado, execute:

pip -V

(1) Usuários de Mac e Kali podem simplesmente usar o seguinte comando para baixar e instalar o pip:

curl https://bootstrap.pypa.io/get-pip.py -o - | python

Instruções de Instalação do Bluto

(1) Assim que o pip for baixado e instalado com sucesso, podemos instalar o Bluto:

sudo pip install bluto

(2) Agora você deve ser capaz de executar 'bluto' de qualquer diretório de trabalho em qualquer terminal.

bluto

Instruções de Atualização

(1) O processo de atualização é tão simples quanto;

sudo pip install bluto --upgrade

Instalar a partir do Ramo de Desenvolvimento

(1) Para instalar a partir do ramo de desenvolvimento mais recente (pode ser instável);

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

Solicitações de Mudanças/Recursos

  • Coleta de Metadados a partir da Busca de Documentos no Domínio Alvo
  • Domínio Alvo Analisado como Argumento
  • Identificação de Portais Web
  • Busca Ativa de Documentos

Registro de Alterações

  • Versão 2.4.7 (20/07/2018):

    • Refatoração da consulta GeoIP
  • Versão 2.3.10 (13/01/2017):

    • Correções de bugs
  • Versão 2.3.6 (14/08/2016):

    • Correções de bugs
    • O valor de timeout pode ser passado como argumento (-t 5)
  • Versão 2.3.2 (02/08/2016):

    • Coleta de Metadados a partir da Busca de Documentos no Domínio Alvo
    • Domínio Alvo Analisado como Argumento
  • Versão 2.0.1 (22/07/2016):

    • Dados de Contas Comprometidas Apresentados no Terminal e no Relatório HTML
  • Versão 2.0.0 (19/07/2016):

    • Lançamento da versão 2.0
  • Versão 1.9.9 (09/07/2016):

    • Suporte à API do Email Hunter adicionado.
    • Suporte à API do Haveibeenpwned adicionado.
    • Relatório de Evidências HTML adicionado.
    • Base de código modularizada.
    • Registro de erros local.

Seção de Ajuda

Esta seção contém trechos úteis.

Verificar a versão do openssl usada pelo Python

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

Saída

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

Por favor, esteja ciente de que a versão atual do Bluto não suporta Python 3. É uma aplicação Python 2.7.x.

Baixar ferramenta