Tabla de Contenidos

Detectar subdominios

Podemos detectar subdominios con distintas herramientas como wfuzz o gobuster, aunque también incluso desde la web de phonebook.

Los subdominios son parte de un dominio más grande y a menudo están configurados para apuntar a diferentes recursos de la red.

Detectar subdominios con phonebook

En esta web podemos hacer una búsqueda de los subdominios de una web:

Y vemos todo lo que nos encuentra:

Herramienta ctrf.py

Esta herramienta está hecha en python y sirve también para detectar subdominios. Se trata de una herramienta de recolección de información de forma pasiva (no hace ningún ataque). Aquí tenemos el repositorio de github:

Y aquí tenemos la herramienta funcionando:

Y si seguimos con el ejemplo de ikea.com, vemos todos los subdominios:

Detectar subdominios con gobuster

Podemos también enumerar subdominios con gobuster (ataque de forma activa), pero utilizando el parámetro de vhost:

Y ahora tenemos que usar los parámetros -u para indicar la URL y -w para indicar un diccionario, donde podemos usar un diccionario específico de subdominios del repositorio de github de seclist:

Nos bajamos el diccionario de subdomains, el que queramos, y podemos hacer la búsqueda:

gobuster vhost -u https://ikea.com -w subdomains-top1million-5000.txt

Pero nos encontramos con todos los intentos que fueron fallidos:

Si quisiéramos filtrar y quitar estos códigos de error, usar´ñiamos el comando grep -v dentro de una tubería y vemos como sí encuentra:

Detectar subdominios con wfuzz

WFUZZ

Podemos también usar WFUZZ para comprobar si hay subdominios. Donde pone –hl=83 es el parámetro hide lines de wfuzz para ocultar todas las respuestas que son iguales, ya que en esta web salían muchas de 83 que no nos interesaban:

wfuzz -c --hc=404 -t 200 --hl=83 -w directory-list-2.3-medium.txt -H "Host: preprod-FUZZ.trick.htb" -u 10.10.11.166

Y nos encuentra un subdominio que se llama marketing. Aunque en condiciones normales, el comando genérico sería el siguiente:

wfuzz -c -w /usr/share/wordlists/dirb/common.txt -H "Host: FUZZ.example.com" http://example.com/

Por ejemplo si usamos un dominio real, nos encuentra lo siguiente (quitando los códigos de errores 403 y con 200 hilos):

Detectar subdominios con sublist3r

Esta es una herramienta de recolección pasiva; y podemos instalarla desde los repositorios de Kali Linux:

Le podemos pasar dominios: