
Инструмент на Python для проверки уязвимости захвата поддоменов

Sub 404 — это инструмент, написанный на Python, который используется для проверки возможности уязвимости перехвата поддомена. Он быстр благодаря асинхронности.
В процессе разведки вы можете получить множество поддоменов (например, более 10 тыс.). Невозможно проверить каждый вручную или с помощью традиционных методов requests или urllib, так как это очень медленно. С помощью Sub 404 вы можете автоматизировать эту задачу гораздо быстрее. Sub 404 использует aiohttp/asyncio, что делает этот инструмент асинхронным и более быстрым.
Sub 404 использует список поддоменов из текстового файла и проверяет URL на наличие статуса 404 Not Found. В дополнение он извлекает CNAME (каноническое имя) и удаляет те URL, которые содержат целевое доменное имя в CNAME. Он также объединяет результаты subfinder и sublist3r (инструментов перечисления поддоменов), если у вас нет целевых поддоменов, так как два лучше, чем один. Но для этого sublist3r и subfinder должны быть установлены в вашей системе. Sub 404 способен проверить 7K поддоменов менее чем за 5 минут.
- Быстрый (асинхронный)
- Использует два дополнительных инструмента для повышения эффективности
- Сохраняет результат в текстовый файл для будущего использования
- Ну, в общем-то, и всё, не так много!
Примечание: Работает только на Python 3.7+
В качестве альтернативы можно также собрать Docker-образ, так что никаких предварительных требований не требуется.
$ docker build -t sub404 .
$ docker run --rm sub404 -h
Примечание: Если установлены subfinder и sublist3r.
Это объединяет результаты sublist3r и subfinder и проверяет возможность перехвата.
$ python3 sub404.py -d anydomain.com
- Если subfinder и sublist3r не установлены, укажите поддомены в текстовом файле
$ python3 sub404.py -f subdomain.txt

Этот инструмент в основном протестирован на Linux, но должен работать и на других ОС.
$ python3 sub404.py -h
Это отобразит справку по инструменту. Вот все доступные флаги.
| Флаг | Описание | Пример |
|---|---|---|
| -d | Доменное имя цели. | python3 sub404.py -d noobarmy.tech |
| -f | Укажите путь к файлу с поддоменами для проверки на перехват, если subfinder не установлен. | python3 sub404.py -f subdomain.txt |
| -p | Установка протокола для запросов. По умолчанию "http". | python3 sub404.py -f subdomain.txt -p https или python3 sub404.py -d noobarmy.tech -p https |
| -o | Вывод уникальных поддоменов sublist3r и subfinder в текстовый файл. По умолчанию "uniqueURL.txt" | python3 sub404.py -d noobarmy.tech -o output.txt |
| -h | показать это справочное сообщение и выйти | python3 sub404.py -h |
Этот инструмент извлекает CNAME URL с кодом ответа 404 и удаляет все URL, которые содержат целевой домен в CNAME. Таким образом, вероятность ложных срабатываний высока.
- Сообщайте об ошибках и недостающих лучших практиках
- Присылайте мне в личные сообщения новые идеи
- Помогайте с исправлением ошибок
Скажите привет @hackw1thproxy
Ice3man543 - Инструмент subfinder от Projectdiscovery используется для перечисления поддоменов
aboul3la - Инструмент sublist3r от aboul3la используется для перечисления поддоменов