
Verificador de disponibilidade de domínios baseado em Bash que analisa registros WHOIS em múltiplos TLDs para encontrar domínios não registrados para configuração de infraestrutura de red team e phishing.
TLDHunt é uma ferramenta de linha de comando projetada para ajudar usuários a encontrar nomes de domínio disponíveis para seus projetos ou negócios online. Ao fornecer uma palavra-chave e uma lista de extensões de TLD (domínio de topo), o TLDHunt verifica a disponibilidade de nomes de domínio que correspondem aos critérios fornecidos. Esta ferramenta é particularmente útil para quem deseja encontrar rapidamente um nome de domínio que ainda não foi registrado, sem ter que realizar uma busca manual em um site de registrador de domínios.
Para fins de red teaming ou phishing, esta ferramenta pode ajudá-lo a encontrar domínios semelhantes com extensões diferentes do domínio original.
[!NOTE]
Testado em: Kali GNU/Linux Rolling com whois v5.5.15
Esta ferramenta é escrita em Bash e requer as seguintes dependências:
Certifique-se de que estão instalados no seu sistema. Em sistemas baseados em Debian, você pode instalá-los usando o seguinte comando:
sudo apt install whois curl -y
Para detectar se um domínio está registrado ou não, procuramos pelas palavras "Name Server", "nserver", "nameservers" ou "status: active" na saída do comando WHOIS, pois isso é uma assinatura de um domínio registrado (agradecimentos ao Alex Matveenko pela sugestão).
Se você tiver um método de assinatura ou detecção melhor, sinta-se à vontade para enviar um pull request.
Para a lista padrão de domínios de topo (tlds.txt), usamos dados de https://data.iana.org. Você pode atualizar esta lista diretamente usando a flag --update-tld, que obtém os TLDs mais recentes da IANA e os salva em tlds.txt.
Você também pode usar uma lista personalizada de TLDs, mas certifique-se de que está formatada assim:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
Keyword is required.
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
Example: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
Atualizar a lista padrão de TLDs da IANA:
./tldhunt.sh --update-tld
Verificar a disponibilidade do domínio usando a lista padrão de TLDs:
./tldhunt.sh -k linuxsec -E tlds.txt
Verificar a disponibilidade do domínio usando uma lista personalizada de TLDs:
./tldhunt.sh -k linuxsec -E custom-tld.txt
Mostrar apenas domínios não registrados:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
