Rebellion e uma ferramenta de recon para enumerar subdominios, resolver DNS e, opcionalmente, verificar hosts HTTP ativos.
- Go 1.26.4 ou superior
subfinderpurednshttpx- Arquivo
resolvers.txtna raiz do projeto
As ferramentas externas precisam estar instaladas e disponiveis no PATH, pois o Rebellion chama esses binarios diretamente.
Instale as ferramentas da ProjectDiscovery:
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install github.com/projectdiscovery/httpx/cmd/httpx@latestInstale o PureDNS:
go install github.com/d3mondev/puredns/v2@latestInstale o Waybackurls e o Gau
go install github.com/lc/gau/v2/cmd/gau@latest
go install github.com/tomnomnom/waybackurls@latestConfirme que os comandos estao acessiveis:
subfinder -v
puredns -v
httpx -v
gau -v
waybackurls -vSe algum comando nao for encontrado, adicione o diretorio de binarios do Go ao PATH:
export PATH="$PATH:$(go env GOPATH)/bin"Clone o repositorio e entre na pasta:
git clone https://github.com/m4rco0/Rebellion.git
cd RebellionResolva as dependencias
go mod tidyGaranta que o arquivo resolvers.txt exista na raiz do projeto. Ele e usado pelo puredns durante a etapa de resolucao:
ls resolvers.txtCompile o binario:
go build ./cmd/rebellion/rebellion.go Scan passivo:
./Rebellion exemplo.comO scan passivo executa:
subfinderpara buscar subdominiospurednspara resolver os subdominios encontradoswaybackurlegaupara pegar urls antigos
Scan com etapa ativa:
./Rebellion --active-scan exemplo.comO scan ativo adiciona a execucao do httpx sobre os hosts resolvidos.
Tambem e possivel executar sem compilar:
go run rebellion.go exemplo.com
go run rebellion.go --active-scan exemplo.comCada execucao cria uma pasta em:
output/<dominio>/<data_hora>/
Estrutura gerada:
output/<dominio>/<data_hora>/
|-- 01_passive/
| `-- subdomains_raw.txt
|-- 02_dns/
| `-- resolved.txt
|-- 03_http/
| |-- alive.txt
| `-- httpx_details.txt
|-- 04_urls/
|-- 05_findings/
`-- logs/
Arquivos principais:
01_passive/subdomains_raw.txt: subdominios brutos encontrados pelosubfinder02_dns/resolved.txt: subdominios resolvidos pelopuredns03_http/alive.txt: saida dohttpxquando--active-scanfor usado03_http/httpx_details.txt: caminho reservado para detalhes HTTP
Execute o Rebellion informando apenas o dominio alvo:
./Rebellion alvo.comPara incluir validacao HTTP dos hosts resolvidos:
./Rebellion --active-scan alvo.comAo final, o programa imprime no terminal os caminhos dos arquivos gerados.
Erro ferramenta nao encontrada:
- Verifique se
subfinder,purednsouhttpxestao instalados. - Confirme que
$(go env GOPATH)/binesta noPATH.
Erro no puredns:
- Confirme que
resolvers.txtexiste na raiz do projeto. - Verifique se o arquivo contem resolvers DNS validos.
Nenhum host vivo no scan ativo:
- Confira se
02_dns/resolved.txtcontem dominios resolvidos. - Tente executar novamente com outro alvo ou com uma lista de resolvers atualizada.