
Schnelles Subdomänen-Enumerationswerkzeug für Penetrationstester
Sublist3r ist ein Python-Tool, das entwickelt wurde, um Subdomains von Websites mittels OSINT zu ermitteln. Es hilft Penetrationstestern und Bug-Jägern, Subdomains für die von ihnen anvisierte Domain zu sammeln und zusammenzutragen. Sublist3r ermittelt Subdomains mithilfe vieler Suchmaschinen wie Google, Yahoo, Bing, Baidu und Ask. Sublist3r ermittelt Subdomains auch über Netcraft, Virustotal, ThreatCrowd, DNSdumpster und ReverseDNS.
subbrute wurde in Sublist3r integriert, um die Möglichkeit zu erhöhen, durch Brute-Force mit einer verbesserten Wortliste weitere Subdomains zu finden. Die Anerkennung gebührt TheRook, dem Autor von subbrute.
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3r unterstützt derzeit Python 2 und Python 3.
Sublist3r hängt von den Python-Modulen requests, dnspython und argparse ab.
Diese Abhängigkeiten können mit der Anforderungsdatei installiert werden:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
Alternativ kann jedes Modul unabhängig installiert werden, wie unten gezeigt.
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
für Farben unter Windows die folgenden Bibliotheken installieren
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
Beispiel
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
Die Hauptfunktion gibt eine Menge eindeutiger, von Sublist3r gefundener Subdomains zurück.
Funktionsnutzung:
Beispiel zur Ermittlung von Subdomains von Yahoo.com:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3r ist unter der GNU GPL-Lizenz lizenziert. Werfen Sie einen Blick auf die LIZENZ für weitere Informationen.
Aktuelle Version ist 1.0
| Kurzform | Langform | Beschreibung |
|---|
| -d | --domain | Domainname, dessen Subdomains ermittelt werden sollen |
| -b | --bruteforce | Das subbrute-Brute-Force-Modul aktivieren |
| -p | --ports | Die gefundenen Subdomains auf bestimmte TCP-Ports scannen |
| -v | --verbose | Den ausführlichen Modus aktivieren und Ergebnisse in Echtzeit anzeigen |
| -t | --threads | Anzahl der Threads für subbrute-Brute-Force |
| -e | --engines | Eine durch Kommas getrennte Liste von Suchmaschinen angeben |
| -o | --output | Ergebnisse in eine Textdatei speichern |
| -h | --help | Hilfemeldung anzeigen und beenden |