
Uma utilidade realmente simples para concatenar wordlists a um nome de domínio - para usar no seu resolvedor favorito!
Se você percebeu que gostaria de dividir sua metodologia de enumeração de DNS gerando combinações e/ou extraindo dados passivos de outras fontes, então o subgen é o classificador & concatenador que você provavelmente está procurando
Se você tem um GOPATH configurado corretamente e $GOPATH/bin está no seu PATH, execute este comando para uma instalação em uma linha, obrigado golang!
go get -u github.com/pry0cc/subgen
cat wordlist.txt | subgen -d "uber.com" | zdns A | jq -r "select(.data.answers[0].name) | .name"
cewl.rb -d 3 -u https://uber.com/ | subgen -d "uber.com"
Isso pegará uma wordlist, concatenará com um domínio, ordenará de forma única em tempo real (filtrando linhas que já foram produzidas) e filtrará com regex quaisquer caracteres não seguros para DNS, como caracteres especiais.
wordlist.txt
admin
dashboard
www
helloworld
HELLOWORLD
helLoWorld
autodiscover
aUtOdiscover
*sd&^%$£$%^&*
zabbix
login
cat wordlist.txt | subgen -d "uber.com"
Irá produzir:
admin.uber.com
dashboard.uber.com
www.uber.com
helloworld.uber.com
autodiscover.uber.com
zabbix.uber.com
login.uber.com
Que você pode canalizar para uma ferramenta de resolução como MassDNS ou ZDNS e imprimir subdomínios resolvidos.
cat ~/lists/sorted-all.txt | subgen -d uber.com | zdns A | jq -r "select(.data.answers[0].name) | .name"
cat ~/lists/jhaddix-all.txt | subgen -d uber.com | massdns -r dns.txt -t A -o S -w results.txt