Subot es un script realizado en bash
(testeado únicamente en MacOS). Es una herramienta que sirve para automatizar los siguientes procesos:
- Enumerar subdominios a partir de un dominio (con la posibilidad de hacer fuerza bruta como extra) (utilizando
sublister
https://github.com/aboul3la/Sublist3r) - Enumerar más subdominios a partir de un dominio (utilizando
AssetFinder
https://github.com/tomnomnom/assetfinder) - Encontrar un subdominio vulnerable a la técnica (ataque) de "Subdomain Takeover" (utilizando
Subzy
https://github.com/LukaSikic/subzy) - Realizar fuerza bruta para encontrar si un subdominio es vulnerable a la técnica (ataque) de "Subdomain Takeover" (Utilizando
subdomain-takeover
https://github.com/antichown/subdomain-takeover) - Visualizar el index de cada subdominio encontrado (utilizando
Aquatone
https://github.com/michenriksen/aquatone)
Subdomain Takeover: https://0xpatrik.com/subdomain-takeover-basics/