
Dumain Bruteforcer - быстрый и гибкий брутфорсер доменов
Инструмент для брутфорса dumain!

Dumb работает с маскированным dumain для подстановки. Dumain может содержать столько масок, сколько вы хотите, если вы передаёте соответствующие списки слов. Например:
Используя маску DUMB.dumain.com и следующие списки слов:
www
ftp
backoffice
Dumb сгенерирует следующие dumain для брутфорса:
www.dumain.com
ftp.dumain.com
backoffice.dumain.com
Для subdumain вы можете передать только dumain.com, и dumb поймёт это как DUMB.dumain.com.
Используя тот же принцип, вы можете передать маску dumain.DUMB со следующим списком слов:
com
net
org
Dumb сгенерирует следующие dumain для брутфорса:
dumain.com
dumain.net
dumain.org
Чтобы брутфорсить всё, вы можете передать маску как "DUMB.DUMB.DUMB", передав три списка слов:
wordlist1 wordlist2 wordlist3
www foo com
ftp bar net
Dumb сгенерирует:
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net
Dumb принимает маску dumain как первый параметр и списки слов следом. Количество списков слов должно соответствовать количеству масок в dumain. Например:
$ dumb "DUMB.dumain.com" wordlists/foo.txt$ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt$ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txtЕсли вы не хотите собирать из исходников, вы можете использовать Docker-версию:
docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
Также, если вы хотите протестировать новейший код (бета) с улучшениями, используйте:docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
Обратите внимание, что бета-версия может быть нестабильной или работать неэффективноВсе списки слов в wordlists/ находятся внутри Docker-контейнера в корне файловой системы /, это означает, что вы можете вызывать dumb, передавая имена списков слов:
docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)Чтобы работать с локальными списками слов, которых нет внутри контейнера, вы можете использовать Docker volumes:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt
Если вы хотите собрать из исходников, вам понадобится stack:
$ stack build.$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txtОбратите внимание, что некоторые старые версии stack имеют проблемы со сборкой проекта (например, пакет stack в Debian). Убедитесь, что у вас последняя версия stack.
Запланированные будущие возможности:
Производительность инструмента будет сильно зависеть от вашего сетевого подключения. Обычно на завершение брутфорса subdumain со списком wordlists/subdomains.txt уходит менее 10 секунд.
Если у вас хорошее подключение и вы считаете, что инструмент работает медленно, попробуйте изменить число 1000 в вызове функции splitDomains, например mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), на большее значение.
Альтернативно, вы можете изменить mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) на MP.mapM_ (resolve rs) allDomains, чтобы выполнять все запросы параллельно.