Introducción a los subdominios

La enumeración de subdominios es una técnica fundamental en el ámbito del pentesting. Conocer todos los subdominios asociados a un dominio específico permite a los profesionales de la ciberseguridad identificar posibles vulnerabilidades y puntos de entrada para ataques.

Uno de los métodos más eficaces para llevar a cabo esta tarea es el uso de los registros de Certificate Transparency (CT). Estos registros son públicos y permiten auditar todos los certificados TLS emitidos, lo que incluye subdominios que han sido certificados.

Herramienta recomendada: crt.name

La herramienta crt.name es gratuita y ofrece acceso a un índice completo de subdominios que han obtenido certificados TLS. Esta herramienta analiza los registros CT disponibles en navegadores como Chrome y Safari, tanto de fuentes estáticas como de antiguos registros de RFC 6962. Al introducir un dominio, crt.name extrae los nombres de host SAN (Subject Alternative Name) que contienen los subdominios, omitiendo otros metadatos innecesarios.

Sin embargo, es importante señalar que solo se mostrarán las entradas más recientes. Los subdominios más antiguos podrían no estar disponibles, lo que exige el uso de otras fuentes como Internet Archive o Common Crawl para obtener información más completa.

Instrucciones para utilizar crt.name

Para realizar una búsqueda en crt.name, se debe acceder a su página web e introducir el dominio principal en el campo de búsqueda. Por ejemplo, al buscar redeszone.net, se generará un enlace similar a `https://crt.name/v1/search?apex=redeszone.net`. Este enlace mostrará todos los subdominios encontrados, aunque sin la fecha de registro.

Para obtener también las fechas, se debe modificar la URL añadiendo `&dates=1`, resultando en `https://crt.name/v1/search?apex=redeszone.net&dates=1`. Esto permitirá visualizar la fecha de indexación en la base de datos de crt.name, pero no la fecha de creación del subdominio.

Análisis de resultados

Es fundamental tomar los datos obtenidos con precaución. La fecha de indexación no siempre refleja la realidad del dominio, especialmente si se trata de un dominio antiguo. Por ejemplo, aunque el dominio de redeszone.net existe desde 2010, la fecha mostrada puede no ser la correcta. Por lo tanto, es recomendable contrastar la información con otras fuentes.

Clasificación de subdominios

Una vez que se han enumerado los subdominios, se procede a clasificar y analizar cuáles pueden ser de pruebas o exponen servicios internos. Esta fase inicial implica identificar patrones en los nombres que sugieran entornos de desarrollo, como dev, staging o test, así como subdominios de administración como admin o panel.

Identificar subdominios que puedan estar expuestos, como vpn, intranet o mail, es clave para evaluar la seguridad general del dominio.

Conclusiones

La capacidad de descubrir subdominios ocultos sin necesidad de instalaciones adicionales proporciona una ventaja significativa en la ciberseguridad. La herramienta crt.name, al aprovechar los registros de Certificate Transparency, permite a los profesionales del sector realizar auditorías más completas y eficaces, contribuyendo así a una mejor defensa contra amenazas cibernéticas.

Fuente

Ver noticia original