
Ferramenta de enumeração de subdomínios com funcionalidades de análise para domínios descobertos.
Por favor, note que não estou apoiando ativamente este projeto. Posso voltar à pesquisa de subdomínios em algum momento, mas meus interesses de segurança estão em outro lugar no momento e meu tempo está dividido entre outras coisas. Se encontrar um problema, sinta-se à vontade para enviar um PR ou bifurcá-lo em seu próprio projeto. Obrigado.
Turbolist3r é um fork da ferramenta de descoberta de subdomínios sublist3r. Além das capacidades originais de OSINT do sublist3r, o turbolist3r automatiza algumas análises dos resultados, com foco em tomada de subdomínios (subdomain takeover).
Turbolist3r consulta servidores DNS públicos para cada subdomínio descoberto. Se o subdomínio existir (ou seja, o resolvedor respondeu com um endereço), a resposta é categorizada como registro CNAME ou A. Examinando os registros A, é possível descobrir potenciais alvos de teste de penetração para um determinado domínio. Da mesma forma, o processo de procurar por tomadas de subdomínios é simples; visualize os registros CNAME descobertos e investigue aqueles que apontam para serviços em nuvem aplicáveis.
Por favor, não use para fins ilegais.


python turbolist3r.py -h
python turbolist3r.py -d example.com -a --saverdns analysis_file.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt
python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt
python turbolist3r.py -d example.com
python turbolist3r.py -d example.com -o example_hosts.txt
python turbolist3r.py -v -d example.com
python turbolist3r.py -b -d example.com
python turbolist3r.py -e google,yahoo,virustotal -d example.com
Turbolist3r depende dos módulos python dnslib, requests e argparse. O módulo subbrute é necessário para a capacidade de força bruta, mas o Turbolist3r deve funcionar sem ele, desde que você não invoque a força bruta. Envie um PR ou entre em contato comigo se tiver problemas.
O módulo dnslib pode ser baixado de https://bitbucket.org/paulc/dnslib/ ou instalado em muitos sistemas usando:
pip install dnslib
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Turbolist3r está licenciado sob a licença GNU GPL. dê uma olhada no LICENSE para mais informações.
Respeite as restrições legais e realize testes apenas contra infraestrutura para a qual você tenha permissão de mirar.
| Short Form | Long Form | Descrição |
|---|
| -d | --domain | Nome do domínio para enumerar subdomínios |
| -b | --bruteforce | Ativar o módulo de força bruta subbrute |
| -p | --ports | Escanear os subdomínios encontrados em portas tcp específicas |
| -v | --verbose | Ativar o modo verboso e exibir os resultados em tempo real |
| -t | --threads | Número de threads a usar para força bruta subbrute |
| -e | --engines | Especificar uma lista de mecanismos de busca separados por vírgula |
| -o | --output | Salvar os nomes de domínio descobertos no arquivo de texto especificado |
| -h | --help | mostrar a mensagem de ajuda e sair |
| -a | --analyze | Fazer análise reversa de DNS e exibir os resultados |
| (none) | --saverdns | Salvar a análise reversa de DNS no arquivo especificado |
| (none) | --inputfile | Ler domínios do arquivo especificado e usá-los para análise |
| (none) | --debug | Imprimir informações de depuração durante o módulo de análise (-a). Imprime principalmente dados DNS brutos, a familiaridade com o utilitário DNS DIG do Linux e sua saída é útil para interpretar a saída de depuração |
| -r | --resolvers | Arquivo com servidores DNS para popular como resolvedores. O arquivo deve ter apenas um endereço IP de servidor por linha e apenas endereços IP são aceitos |
| -q | --quiet | Apenas imprimir domínios encontrados e/ou mapeamentos CNAME. Observe que erros também podem ser impressos |