
Modulares Subdomain-Enumeration-Toolkit mit Certificate-Transparency, DNS-Brute-Force und API-basierter Erkennung. Enthält Post-Enumeration-Module zum Sortieren, zur Live-Host-Erkennung, Screenshot-Erstellung und HTTP-Informationsabfrage.
Sububy ist eine umfassende Suite zur Subdomain-Enumeration, geschrieben in Ruby. Sie legt Wert auf Genauigkeit und Qualität und bietet die Flexibilität, einzelne Module unabhängig vom gesamten Tool-Ablauf zu nutzen, sodass sie in Ihren Workflow integriert werden kann.

Sububy umfasst insgesamt neun Module, von diesen zehn sind sechs für die Enumeration und die restlichen führen Operationen nach der Enumeration durch.
| Kategorie | Modul | Beschreibung |
|---|---|---|
| Enumeration | Cert | Ruft Subdomains aus Zertifikatstransparenzprotokollen ab. |
| Brute | Brute-Force von Subdomains mit der bereitgestellten Wortliste. | |
| Dnsd | Ruft Subdomains von DnsDumpster ab (API-Schlüssel erforderlich: Kostenlos). | |
| Vtotal | Ruft Subdomains von VirusTotal ab (API-Schlüssel erforderlich: Kostenlos). | |
| WebArch | Ruft Subdomains aus dem Internet Web Archive ab. | |
| Csp | Ruft Subdomains aus dem CSP identifizierter Live-Domains ab. | |
| Post-Enumeration | Sort | Sortiert identifizierte Subdomains nach Duplikaten sowie Hosts, die nicht zur Ziel-Domain gehören. |
| Live | Identifiziert Subdomains mit aktivem laufendem Webserver. | |
| Sshot | Macht Screenshots über HTTP- und HTTPS-Protokoll. | |
| Info | Ermöglicht das Abrufen grundlegender HTTP-Informationen wie Antwortstatuscode und Antwort-Header. |
git clone https://github.com/A3h1nt/Sububy.git
cd Sububy
bundle install
Sububy.rb. Sie können diese über die folgenden URLs erhalten:ruby Sububy.rb <domain> <cn> <wordlist> <output-dir>

Sububy-Module sind so geschrieben, dass Sie einzeln darauf zugreifen können, ohne das gesamte Tool immer wieder ausführen zu müssen. Bevor Sie einzelne Module verwenden können, müssen Sie die Datei in Ihrer Ruby-Shell laden. Starten Sie die Ruby-Shell mit irb in Ihrem Terminal und laden Sie die Sububy-Datei.
irb(main):002:0> require_relative 'Sububy.rb'
irb(main):002:0> # Setzen Sie das Ausgabeverzeichnis
irb(main):002:0> $output_dir = '/path/to/output_dir'
Möchten Sie nur Subdomains enumerieren?
Cert.get(domain) #-> cert.txt
Brute.bruteforce(domain,wordlist) #-> brute.txt
Dnsd.getsub(domain) #-> dnsd.txt
Vtotal.getsub(domain) #-> vtotal.txt
WebArch.get(domain) #-> webarchive.txt
Haben Sie bereits eine Liste von Subdomains und benötigen eine Sortierung?
Sort.domain(domain,file) #-> gibt identified_host.txt zurück mit Domainnamen in der Subdomain
Sort.uniq(file1,file2) #-> kombiniert und gibt eindeutige Subdomains zurück
Haben Sie bereits eine Liste von Subdomains und möchten die Live-Domains finden?
Live.get(host_file) #-> gibt live_host.txt mit Liste aktiver Hosts zurück
Haben Sie bereits eine Liste von Subdomains und möchten Screenshots machen?
Sshot.http(host_file) #-> gibt HTTP-Screenshots in http/ zurück
Sshot.https(host_file) #-> gibt HTTPS-Screenshots in https/ zurück
Möchten Sie mehr Informationen über Ihre Subdomains?
Info.info "hosts.txt" #-> Startet das Info-Modul, muss ausgeführt werden, bevor andere Methoden verwendet werden
Info.headers "hostname" #-> Gibt Antwort-Header für einen bestimmten Host zurück
Info.headersall #-> Gibt Antwort-Header für alle in der Datei angegebenen Hosts zurück
Info.status "hostname" #-> Gibt Antwortstatuscode für einen bestimmten Host zurück
Info.statusall #-> Gibt Antwortstatus für alle in der Datei angegebenen Hosts zurück
Info.title "hostname" #-> Gibt Webseitentitel für einen bestimmten Host zurück
Info.titleall #-> Gibt Webseitentitel für alle in der Datei angegebenen Hosts zurück
Info.comments #-> Schreibt gescrapte Kommentare in eine Datei
Info.links #-> Schreibt gescrapte Links in eine Datei
Sububy verwendet einige globale Variablen zur Datenspeicherung, auf die auch direkt zugegriffen werden kann.
$dnsdumpster_api_key # API-Schlüssel für dnsdumpster
$virustotal_api_key # API-Schlüssel für virustotal
$live_host # Array aktiver Hosts
$csp_list = [] # Array von Hosts, die aus CSP identifiziert wurden
$output_dir # Pfad zum Ausgabeverzeichnis
Kontaktieren Sie mich unter: [email protected]