Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LiveTargetsFinder — Erzeugt Listen von aktiven Hosts und URLs für das Targeting, automatisiert die Nutzung von MassDNS, Masscan und nmap, um unerreichbare Hosts herauszufiltern und Dienstinformationen zu sammeln. | Kitploit
Tools/GitHubGitHub/allyomalley/livetargetsfinder
AufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseInformationsbeschaffungDNS-Analyse
GitHuballyomalley/livetargetsfinder

LiveTargetsFinder

Erzeugt Listen von aktiven Hosts und URLs für das Targeting, automatisiert die Nutzung von MassDNS, Masscan und nmap, um unerreichbare Hosts herauszufiltern und Dienstinformationen zu sammeln.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
36664vor 6 JahrenVon Kitploit geprüft

LiveTargetsFinder

Erstellt Listen von aktiven Hosts und URLs für das Targeting und automatisiert die Nutzung von Massdns, Masscan und nmap, um unerreichbare Hosts herauszufiltern.

Bei einer Eingabedatei mit Domainnamen automatisiert dieses Skript die Nutzung von MassDNS, um nicht auflösbare Hosts herauszufiltern, und übergibt die Ergebnisse anschließend an Masscan, um zu bestätigen, dass die Hosts erreichbar sind und auf welchen Ports. Das Skript generiert dann eine Liste vollständiger URLs für das weitere Targeting (Übergabe an Tools wie gobuster oder dirsearch oder das Senden von HTTP-Anfragen), eine Liste erreichbarer Domainnamen und eine Liste erreichbarer IP-Adressen. Als optionalen letzten Schritt können Sie einen nmap-Versionsscan auf dieser reduzierten Hostliste durchführen, um zu überprüfen, ob die zuvor erreichbaren Hosts aktiv sind, und um Serviceinformationen von deren offenen Ports zu sammeln.

Übersicht

Dieses Skript ist besonders nützlich für große Domainsets, wie z.B. Subdomain-Enumerationen, die von einer Apex-Domain mit Tausenden von Subdomains gesammelt wurden. Bei diesen großen Listen würde ein nmap-Scan einfach zu lange dauern. Ziel ist es, zunächst mit dem weniger genauen, aber viel schnelleren MassDNS die Größe Ihrer Eingabeliste schnell zu reduzieren, indem nicht auflösbare Domains entfernt werden. Anschließend kann Masscan die Ausgabe von MassDNS übernehmen und weiter bestätigen, dass die Hosts erreichbar sind und auf welchen Ports. Das Skript parst dann diese Ergebnisse und generiert Listen der gefundenen aktiven Hosts.

Nun sollte die Liste der Hosts ausreichend reduziert sein, um für weitere Scans/Tests geeignet zu sein. Wenn Sie einen Schritt weiter gehen möchten, können Sie das Skript anweisen, einen nmap-Scan auf der Liste der erreichbaren Hosts durchzuführen, was mit der kürzeren Hostliste eine angemessenere Zeit in Anspruch nehmen sollte. Nach dem Ausführen von nmap werden alle von Masscan gelieferten Fehlalarme herausgefiltert. Die rohe nmap-Ausgabe wird im üblichen nmap-XML-Format gespeichert, und zusätzliche Informationen aus der Versionserkennung werden einer SQLite-Datenbank hinzugefügt.

ScreenShot

Installation

Wenn Sie die nmap-Scan-Option verwenden, wird davon ausgegangen, dass nmap bereits installiert ist

Hinweis: Die Ausführung des Installationsskripts ist nur erforderlich, wenn Sie MassDNS und Masscan nicht bereits installiert haben oder sie in diesem Repository neu installieren möchten. Wenn Sie das Skript nicht ausführen, können Sie die Pfade zu den entsprechenden ausführbaren Dateien als Argumente angeben. Das Skript erwartet zusätzlich, dass die mit MassDNS enthaltene Resolver-Liste unter {massDNS_directory}/lists/resolvers.txt liegt.

root@kitploit:~
git clone https://github.com/allyomalley/LiveTargetsFinder.git
cd LiveTargetsFinder
sudo pip3 install -r requirements.txt

(OPTIONAL)

root@kitploit:~
chmod +x install_deps.sh
./install_deps.sh

Wenn Sie MassDNS und Masscan nicht bereits installiert haben und diese lieber selbst installieren möchten, finden Sie in der Dokumentation Anweisungen:

MassDNS

Masscan

Ich habe dieses Skript nur auf macOS und Linux getestet – das Python-Skript selbst sollte auf einem Windows-Rechner funktionieren, obwohl ich glaube, dass die Installation von MassDNS und Masscan unterschiedlich sein wird.

Verwendung

root@kitploit:~
python3 liveTargetsFinder.py [domainList] [options]
  • Beachten Sie, dass die Masscan- und MassDNS-Einstellungen fest in liveTargetsFinder.py codiert sind. Sie können diese nach Belieben bearbeiten (Zeilen 87 + 97).
  • Da dieses Tool für sehr große Listen entwickelt wurde, habe ich viele Einstellungen angepasst, um Geschwindigkeit, Genauigkeit und Netzwerkbeschränkungen auszugleichen – diese können alle an Ihre Bedürfnisse und Bandbreite angepasst werden.
  • Standardmäßig scannt Masscan nur die Ports 80 und 443.
    • -s, (--hashmap-size) wurde insbesondere aus Leistungsgründen gewählt – Sie werden dies wahrscheinlich erhöhen können.
    • Vollständige MassDNS-Argumente:
      • -c 25 -o J -r ./massdns/lists/resolvers.txt -s 100 -w massdnsOutput -t A targetHosts
      • Dokumentation
  • Eine weitere wichtige Einstellung ist das Argument --max-rate für Masscan – Sie werden dies wahrscheinlich anpassen wollen.
    • Vollständige Masscan-Argumente:
      • -iL ipFile -oD masscanOutput --open-only --max-rate 5000 -p80,443 --max-retries 10
      • Dokumentation
  • Standardmäßig scannt nmap nur die Ports 80 und 443 mit Timing -T4 und einigen NSE-Skripten.
    • Vollständige nmap-Argumente:
      • --script http-server-header.nse,http-devframework.nse,http-headers -sV -T4 -p80,443 -oX {output.xml}

Beispiel

Installationsskript ausgeführt:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt

Installationsskript NICHT ausgeführt:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --massdns-path ../massdns/bin/massdns --masscan-path ../masscan/bin/masscan 

Führen Sie einen nmap-Scan durch und schreiben Sie in den Standard-Datenbankpfad (liveTargetsFinder.sqlite3)

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap

Führen Sie einen nmap-Scan durch und schreiben Sie in die angegebene Datenbank

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap --db-path serviceinfo_victim.sqlite3

Ausgabe

Eingabe: victimDomains.txt

Tool herunterladen
FlagBeschreibungStandardErforderlich
                --target-list                Eingabedatei mit einer Liste von Domains, z.B. google.comJa
  --massdns-path  Pfad zur MassDNS-Ausführungsdatei, falls nicht standard./massdns/bin/massdnsNein
  --masscan-path  Pfad zur Masscan-Ausführungsdatei, falls nicht standard./masscan/bin/masscanNein
  --nmap  Führt einen nmap-Versionserkennungsscan auf den gesammelten aktiven Hosts durchDeaktiviertNein
  --db-path  Wenn die --nmap-Option verwendet wird, geben Sie den Pfad zur Datenbank an, an die angehängt werden soll (wird erstellt, falls nicht vorhanden)output/liveTargetsFinder.sqlite3Nein
DateiBeschreibungBeispiele
output/victimDomains_targetUrls.txtListe erreichbarer, aktiver URLshttps://github.com, http://github.com
output/victimDomains_domains_alive.txtListe aktiver Domainnamengithub.com, google.com
output/victimDomains_ips_alive.txtListe aktiver IP-Adressen10.1.0.200, 52.3.1.166
Angegebener oder Standard-DatenbankpfadSQLite-Datenbank, die aktive Hosts und Informationen über deren laufende Dienste speichert
output/victimDomains_massdns.txtDie rohe Ausgabe von MassDNS, im ndjson-Format
output/victimDomains_masscan.txtDie rohe Ausgabe von Masscan, im ndjson-Format
output/victimDomains_nmap.txtDie rohe Ausgabe von nmap, im XML-Format