
Um spider de meta-consulta DNS que enumera registros DNS e subdomínios.
SubBrute é um projeto conduzido pela comunidade com o objetivo de criar a ferramenta de enumeração de subdomínios mais rápida e precisa. Parte da mágica por trás do SubBrute é que ele usa resolvedores abertos como uma espécie de proxy para contornar a limitação de taxa do DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Este design também fornece uma camada de anonimato, pois o SubBrute não envia tráfego diretamente para os servidores de nomes do alvo.
Melhor estabilidade. Melhor suporte para testar domínios Cloudflare.
Obrigado pelos relatos de bugs!
A grande novidade nesta versão é que o SubBrute agora é um spider DNS recursivo e também uma biblioteca. Mais sobre isso em breve. O SubBrute deve ser fácil de usar, então a interface deve ser intuitiva (como o nmap!). Se você gostaria que a interface mudasse, nos avise. Nesta versão, estamos abrindo o pipeline de resolução rápida de DNS do SubBrute para qualquer tipo de registro DNS. Além disso, o SubBrute agora tem um recurso para detectar subdomínios cuja resolução é intencionalmente bloqueada, o que às vezes acontece quando um subdomínio é destinado ao uso em uma rede interna.
./subbrute.py google.com -o google.names
...162 subdomains found...
./subbrute.py -s google.names google.com --type TXT
google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
adwords.google.com,"v=spf1 redirect=google.com"
...
./subbrute.py -s google.names google.com --type CNAME
blog.google.com,www.blogger.com,blogger.l.google.com
groups.google.com,groups.l.google.com
...
import subbrute
for d in subbrute.run("google.com"):
print d
Feedback é bem-vindo.
Esta versão mescla pull requests da comunidade; as alterações de JordanMilne, KxCode e rc0r estão neste lançamento. No SubBrute 1.1 corrigimos bugs, melhoramos a precisão e a eficiência. Conforme solicitado, este projeto agora é GPLv3.
Precisão e melhor detecção de wildcards:
Mais rápido:
Nova saída:
names.txt contém 101.010 subdomínios. subs_small.txt foi roubado do fierce2, que contém 1.896 subdomínios. Se você encontrar mais subdomínios para adicionar, abra um relatório de bug ou pull request e ficarei feliz em adicioná-los.
Nenhuma instalação necessária para Windows, basta cd para a pasta 'windows':
Fácil de instalar: Você só precisa do http://www.dnspython.org/ e python2.7 ou python3. Esta ferramenta deve funcionar em qualquer sistema operacional: bsd, osx, windows, linux...
(Nota à parte: dar root a um makefile sempre me incomoda, seria uma ótima maneira de instalar um backdoor...)
No Ubuntu/Debian tudo que você precisa é:
Em outros sistemas operacionais você pode precisar instalar o dnspython manualmente:
Fácil de usar:
Testa múltiplos domínios:
ou uma lista de domínios delimitada por nova linha:
Lembre-se também que subdomínios podem ter subdomínios (exemplo: _xmpp-server._tcp.gmail.com):
./subbrute.py gmail.com > gmail.out
./subbrute.py -t gmail.out
Saudações!