
Sudomy é uma ferramenta de enumeração de subdomínios para coletar subdomínios e analisar domínios realizando reconhecimento automatizado (recon) para caça a bugs / testes de penetração.

Sudomy é uma ferramenta de enumeração de sub-domínios criada com bash script para analizar e coletar dominios e subdominions de forma rápida e compreensiva.
Método Ativo
Método Passivo
Selecionando bons sites de terceiros, o processo de enumeração pode ser otimizado. Mais resultados podem ser obtidos em menos tempo. Sudomy pode coletar dados destes 20 sites de terceiros:
https://dnsdumpster.com
https://web.archive.org
https://shodan.io
https://virustotal.com
https://crt.sh
https://www.binaryedge.io
https://securitytrails.com
https://sslmate.com/certspotter
https://censys.io
https://threatminer.org
http://dns.bufferover.run
https://hackertarget.com
https://www.entrust.com/ct-search/
https://www.threatcrowd.org
https://riddler.io
https://findsubdomains.com
https://rapiddns.io/
https://otx.alienvault.com/
https://index.commoncrawl.org/
https://urlscan.io/
Sudomy esta usando a biblioteca cURL para obter o body das respostas HTTP a partir dos sites terceiros para após isso executar expressões regulares e obter os subdomínios. Esse processo aproveita totalmente todos os processadores e assim mais subdomínios serão coletados em menos tempo.
Abaixo estão os resultados de enumerações passivas em DNS usando Sublist3r, Subfinder, e Sudomy. O domínio usado para comparação foi o bugcrowd.com.
| Sudomy | Subfinder | Sublister |
|---|---|---|
![]() | ![]() | ![]() |
Asciinema :
Sudomy esta atualmente utilizando as seguintes ferramentas. As instruções de como instala-las & usa-las estão linkadas abaixo.
| Tools | License | Info |
|---|---|---|
| Gobuster | Apache License 2.0 | Não obrigatório |
| httprobe | Tom Hudson - | Obrigatório |
| nmap | GNU General Public License v2.0 | Não obrigatório |
# Clone o repositório
git clone --recursive https://github.com/screetsec/Sudomy.git
$ pip install -r requirements.txt
Sudomy precisa jq para roda e fazer parse. Informações sobre como baixar e instalar podem ser acessadas aqui
# Linux
apt-get update
apt-get install jq nmap phantomjs golang npm
npm i -g wappalyzer wscat
# Mac
brew cask install phantomjs
brew install jq nmap go npm
npm i -g wappalyzer wscat
Se você já tiver o ambiente Go, então siga essas instruções:
Adicione as seguintes linhas ao seu ~/.bashrc (Do seu usuário)
nano ~/.bashrc
export GOPATH=$HOME/go
export PATH=$PATH:$GOROOT/bin:$GOPATH/bin
source ~/.bashrc
Então instale as dependências
go get -u github.com/tomnomnom/httprobe
go get -u github.com/OJ/gobuster
# Dê pull na imagem a partir do DockerHub
docker pull screetsec/sudomy:v1.1.6
# Rode a imagem. Você pode rodar a imagem de qualquer diretório, mas você deve copiar/baixar a configuração sudomy.api no seu diretório atual.
docker run -v "${PWD}/output:/usr/lib/sudomy/output" -v "${PWD}/sudomy.api:/usr/lib/sudomy/sudomy.api" -it --rm screetsec/sudomy:v1.1.6 [argument]