Guest User

subenum.sh

a guest
Apr 9th, 2021
1,086
1
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.61 KB | None | 1 0
  1. # usage: ./subenum [target domain]
  2. target=$1
  3.  
  4. # Get subdomains from subfinder
  5. subfinder -d $target -silent > subdomains1.txt
  6.  
  7. # Get subdomains from assetfinder
  8. assetfinder $target -subs-only | grep $target$ > subdomains2.txt
  9.  
  10. # Get subdomains from knockpy
  11. knockpy --no-http $target
  12. cat knockpy_report/$target* | grep -oP '[a-z0-9]+\.'$target | sort -u | uniq > subdomains3.txt
  13.  
  14. # Get subdomains from sublist3r
  15. sublist3r.py -n -d $target -o subdomains4.txt
  16.  
  17. # Get subdomains from findomain
  18. findomain -t $target -q > subdomains5.txt
  19.  
  20. # bruteforce subdomains
  21. awk -v host=$target '{print $0"."host}' /usr/share/seclists/Discovery/DNS/bitquark-subdomains-top100000.txt > massdnslist
  22. massdns massdnslist -r /usr/share/seclists/Miscellaneous/dns-resolvers.txt -o S -t A -q | awk -F". " '{print $1}' | sort -u > subdomains6.txt
  23.  
  24. # sort and organize the outputs
  25. cat subdomains*.txt | sort -u | uniq >> finaldomains.txt
  26. echo "domains found: "$(cat finaldomains.txt | wc -l)
  27.  
  28. # check for subdomain takeover from subtaker
  29. python3 /home/schizo/Desktop/tools/subtaker/subtaker.py ./finaldomains.txt # save Vuln domains in a file by the tool itself
  30.  
  31. # check for subdomain takeover from SubOver
  32. go run ~/Desktop/tools/SubOver/subover.go -l finaldomains.txt -o vulnsubs.txt
  33.  
  34. echo "-------------- tool finished -----------------\n"
  35.  
  36. if test -f "vulnsubs.txt"; then
  37. echo "SubOver tool result: "$(cat vulnsubs.txt | wc -l)" vulnerable subdomain\n"
  38. cat vulnsubs.txt
  39. fi
  40.  
  41. echo "\n subtaker tool result: "$(cat vulnerable-Subs.txt | wc -l)" vulnerable subdomain\n"
  42. cat vulnerable-Subs.txt
  43.  
  44. echo "--- happy hunting ^-^ ---\n"
Add Comment
Please, Sign In to add comment