
Проверщик доступности доменов на Bash, который сканирует WHOIS-записи по множеству TLD для поиска незарегистрированных доменов для целей red teaming и настройки фишинговой инфраструктуры.
TLDHunt — это инструмент командной строки, предназначенный для помощи пользователям в поиске доступных доменных имён для их онлайн-проектов или бизнеса. Указав ключевое слово и список расширений TLD (доменов верхнего уровня), TLDHunt проверяет доступность доменов, соответствующих заданным критериям. Этот инструмент особенно полезен для тех, кто хочет быстро найти незанятое доменное имя, не прибегая к ручному поиску на сайте регистратора доменов.
Для целей red teaming или фишинга этот инструмент может помочь найти домены, похожие на оригинальный, но с другими расширениями.
[!NOTE]
Протестировано на: Kali GNU/Linux Rolling с whois v5.5.15
Этот инструмент написан на Bash и требует следующих зависимостей:
Убедитесь, что они установлены в вашей системе. В системах на основе Debian вы можете установить их с помощью следующей команды:
sudo apt install whois curl -y
Чтобы определить, зарегистрирован ли домен, мы ищем слова "Name Server", "nserver", "nameservers" или "status: active" в выводе команды WHOIS, так как это признак зарегистрированного домена (спасибо Alex Matveenko за предложение).
Если у вас есть лучший метод сигнатуры или обнаружения, пожалуйста, не стесняйтесь отправлять pull request.
Для списка доменов верхнего уровня по умолчанию (tlds.txt) мы используем данные с https://data.iana.org. Вы можете обновить этот список напрямую с помощью флага --update-tld, который загружает последние TLD из IANA и сохраняет их в tlds.txt.
Вы также можете использовать собственный список TLD, но убедитесь, что он отформатирован следующим образом:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
Keyword is required.
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
Example: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
Обновить список TLD по умолчанию из IANA:
./tldhunt.sh --update-tld
Проверить доступность доменов, используя список TLD по умолчанию:
./tldhunt.sh -k linuxsec -E tlds.txt
Проверить доступность доменов, используя собственный список TLD:
./tldhunt.sh -k linuxsec -E custom-tld.txt
Показать только незарегистрированные домены:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
