
Ferramenta para verificar se um domínio ou seus múltiplos subdomínios estão ativos e funcionando.
Esta versão do PortWitness foi desenvolvida em Python2, na qual módulos como os, subprocess e sys, entre outros, foram utilizados. Todo o código é baseado no conceito de programação de sockets. Usando sockets, estabelecemos uma conexão com uma aplicação web para descobrir se ela está ativa ou não. Esta nova versão do PortWitness é mais rápida e precisa.

python2 name.py url
O PortWitness foi projetado como uma ferramenta em bash para descobrir domínios e subdomínios ativos de sites usando varredura de portas. Ele ajuda testadores de penetração e caçadores de bugs a coletar e reunir informações sobre subdomínios ativos para o domínio que estão segmentando. O PortWitness enumera subdomínios usando o Sublist3r e utiliza o Nmap juntamente com o nslookup para verificar sites ativos. Domínios ou subdomínios ativos são finalmente armazenados em um arquivo de saída. Usando esse arquivo de saída, um usuário pode começar a testar esses sites diretamente.
O Sublist3r também foi integrado a este módulo. Ele é muito eficaz e preciso quando se trata de descobrir quais subdomínios estão ativos usando o Nmap e o nslookup.
Esta ferramenta também ajuda o usuário a obter os endereços IP de todos os subdomínios e os armazena em um arquivo de texto; esses IPs podem ser usados para varreduras adicionais do alvo.

Esta ferramenta foi criada usando script bash, portanto tudo que você precisa é de uma máquina linux.
Conceda direitos de execução ao arquivo com chmod +x portwitness.sh
bash portwitness.sh url
Sahil Tikoo
Pesquisador de Segurança Associado