
Enumeração Recursiva de Subdomínios DNS com Sistema de Evitação de Becos sem Saída (BETA)
Syborg é um Enumerador de Domínios DNS Recursivo que não é nem ativo nem completamente passivo. Esta ferramenta simplesmente constrói um nome de domínio e o consulta com um Servidor DNS especificado.
Syborg possui um sistema de Evitação de Pontos Mortos inspirado no @Tomnomnom's ettu.
Quando você executa enumeração de subdomínios com algumas ferramentas, a maioria delas consulta passivamente registros públicos como virustotal, crtsh ou censys. Essa técnica de enumeração é realmente rápida e ajuda a descobrir muitos domínios em muito menos tempo.
No entanto, existem alguns domínios que podem não ser mencionados nesses registros públicos. Para encontrar esses domínios, o Syborg interage com os servidores de nomes e força bruta recursivamente subdomínios do DNS até que sua fila esteja vazia.
Créditos da imagem: Carbon
Conforme mencionado na página do ettu, cito:
Normalmente, se não houver registros para retornar para um nome DNS, você pode esperar um erro
NXDOMAIN:▶ host four.tomnomnom.uk Host four.tomnomnom.uk not found: 3(NXDOMAIN)Você pode ter notado que às vezes você recebe uma resposta vazia no entanto:
▶ host three.tomnomnom.ukA diferença no último caso é frequentemente que outro nome - um que tenha o nome consultado como sufixo - existe e tem registros para retornar
▶ host one.two.three.tomnomnom.uk one.two.three.tomnomnom.uk has address 46.101.59.42Essa diferença na resposta pode ser usada para ajudar a evitar pontos mortos na força bruta DNS recursiva, não recorrendo na situação anterior:
▶ echo -e "www\none\ntwo\nthree" | ettu tomnomnom.uk one.two.three.tomnomnom.uk
Syborg incorpora todas essas funcionalidades com concorrência e recursão simples.
Python 3.x (Recomendado)
Python 2.x (Não testado)
Clone o repositório usando o comando git clone da seguinte forma:
git clone https://github.com/MilindPurswani/Syborg.git
Resolva as dependências:
pip3 install -r requirements.txt
python3 syborg.py yahoo.com
Mais informações sobre o uso podem ser encontradas nas Diretrizes de Uso Criativo do Syborg. Dê uma olhada!
Às vezes, também é possível que o Syborg atinja Alto Uso de CPU e isso pode custar caro se você estiver tentando usar esta ferramenta no seu VPS. Portanto, para limitar isso, use outro utilitário chamado Cpulimit
cpulimit -l 50 -p $(pgrep python3)
Esta ferramenta pode ser baixada da seguinte forma:
sudo apt install cpulimit
FileQueue que resolveu o problema de alto consumo de memória com o Syborg.dnsgen.