
Abusando de logs de Transparência de Certificados para obter subdomínios de sites HTTPS.
Você sente falta da técnica AXFR? Esta ferramenta permite obter os subdomínios de um site HTTPS em poucos segundos.
Como funciona? O CTFR não usa ataque de dicionário nem força bruta, ele apenas abusa dos logs de Transparência de Certificados.
Para mais informações sobre os logs CT, consulte www.certificate-transparency.org e crt.sh.
Por favor, siga as instruções abaixo para instalar e executar o CTFR.
Certifique-se de ter instalado as seguintes ferramentas:
Python 3.0 ou posterior.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
Parâmetros e exemplos de uso.
-d --domain [target_domain] (obrigatório)
-o --output [output_file] (opcional)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
Acho que é um pouco louco usar Docker para executar um script python tão pequeno, mas se você quiser fazer de qualquer forma, pode usar esta imagem Docker.
As instruções estão lá.