
Uma ferramenta Python para verificar vulnerabilidade de takeover de subdomínio

Sub 404 é uma ferramenta escrita em Python usada para verificar a possibilidade de vulnerabilidade de subdomínio takeover e é rápida por ser assíncrona.
Durante o processo de reconhecimento, você pode obter muitos subdomínios (por exemplo, mais de 10k). Não é possível testar cada um manualmente ou com métodos tradicionais de requests ou urllib, pois é muito lento. Usando Sub 404 você pode automatizar essa tarefa de forma muito mais rápida. Sub 404 usa aiohttp/asyncio, o que torna esta ferramenta assíncrona e mais rápida.
Sub 404 usa uma lista de subdomínios de um arquivo de texto e verifica URLs com código de status 404 Not Found e, adicionalmente, obtém o CNAME (nome canônico) e remove aquelas URLs que possuem o nome de domínio alvo no CNAME. Ele também combina resultados do subfinder e do sublist3r (ferramenta de enumeração de subdomínios) se você não tiver os subdomínios alvo, pois dois é melhor que um. Mas para isso, as ferramentas sublist3r e subfinder devem estar instaladas no seu sistema. Sub 404 é capaz de verificar 7K subdomínios em menos de 5 minutos.
- Rápida (por ser assíncrona)
- Usa mais duas ferramentas para aumentar a eficiência
- Salva o resultado em um arquivo de texto para referência futura
- Hmm, é só isso, nada demais!
Nota: Funciona apenas no Python3.7+
Como alternativa, também é possível construir uma imagem Docker, então não são necessários pré-requisitos.
$ docker build -t sub404 .
$ docker run --rm sub404 -h
Nota: Se o subfinder e o sublist3r estiverem instalados.
Isso combina resultados das ferramentas sublist3r e subfinder e verifica a possibilidade de takeover.
$ python3 sub404.py -d anydomain.com
- Se o subfinder e o sublist3r não estiverem instalados, forneça os subdomínios em um arquivo de texto
$ python3 sub404.py -f subdomain.txt

Esta ferramenta foi testada principalmente no Linux, mas deve funcionar em outros sistemas operacionais também.
$ python3 sub404.py -h
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.
Esta ferramenta obtém o CNAME da URL com código de resposta 404 e remove todas as URLs que possuem o domínio alvo no CNAME. Portanto, as chances de falsos positivos são altas.
- Relatar bugs, boas práticas ausentes
- Envie-me uma DM com novas ideias
- Ajude a corrigir bugs
Diga Olá @hackw1thproxy
Ice3man543 - A ferramenta subfinder do Projectdiscovery é usada para enumerar subdomínios
aboul3la - A ferramenta sublist3r do aboul3la é usada para enumerar subdomínios
| Flag | Descrição | Exemplo |
|---|
| -d | Nome de domínio do alvo. | python3 sub404.py -d noobarmy.tech |
| -f | Forneça o local do arquivo de subdomínios para verificar takeover se o subfinder não estiver instalado. | python3 sub404.py -f subdomain.txt |
| -p | Definir protocolo para requisições. O padrão é "http". | python3 sub404.py -f subdomain.txt -p https ou python3 sub404.py -d noobarmy.tech -p https |
| -o | Salvar subdomínios únicos do sublist3r e subfinder em arquivo de texto. O padrão é "uniqueURL.txt" | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | mostrar esta mensagem de ajuda e sair | python3 sub404.py -h |