Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VHostScan — Ein Virtual-Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien erkennt, Wildcards, Aliase und dynamische Standardseiten umgeht. | Kitploit
Tools/GitHubGitHub/codingo/vhostscan
AufklärungSchwachstellenscannerDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubcodingo/vhostscan

VHostScan

Ein Virtual-Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien erkennt, Wildcards, Aliase und dynamische Standardseiten umgeht.

Repository anzeigen
1.3k238vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VHostScan

Ein virtueller Host-Scanner, der mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien, Aliase und dynamische Standardseiten erkennt. Erstmals vorgestellt auf SecTalks BNE im September 2017 (Slidedeck).

Dies ist eine verbesserte Version des ursprünglichen VHostScan von Codingo mit zusätzlichen Verbesserungen, modernisierter Codebasis und erweiterten Wortlisten für eine bessere virtuelle Host-Erkennung.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Was ist neu in dieser verbesserten Version

  • Modernisierte Codebasis: Aktualisiert auf Python 3.8+ mit Typannotationen und modernen Praktiken
  • Erweiterte Wortlisten: Neue spezialisierte Wortlisten für Cloud, Pentesting und moderne Infrastruktur
  • Verbesserte Fehlerbehandlung: Bessere Fehlerbehandlung und robusteres Scannen
  • Leistungsoptimierungen: Schnelleres Scannen mit verbesserter Effizienz
  • Erweiterte Dokumentation: Umfassende Dokumentation der Wortlisten und Anwendungsbeispiele

Hauptvorteile

  • Einzigartige Inhalte in Catch-All-Szenarien schnell hervorheben
  • Ausreißer in Catch-All-Szenarien identifizieren, bei denen Ergebnisse dynamische Inhalte auf der Seite haben (z.B. die Uhrzeit)
  • Aliase identifizieren, indem die eindeutige Tiefe der Übereinstimmungen angepasst wird
  • Die Wortliste unterstützt Standardwörter und eine Variable zur Eingabe eines Basis-Hostnamens (z.B. würde dev.%s aus der Wortliste als dev.BASE_HOST ausgeführt werden)
  • Funktioniert über HTTP und HTTPS
  • Möglichkeit, den tatsächlichen Port des Webservers in Headern zu setzen, wenn über ssh/nc getunnelt wird
  • Einfache Antwort-Header hinzufügen, um einige WAF-Produkte zu umgehen
  • Neue Ziele durch Reverse-Lookups identifizieren und an die Wortliste anhängen

Produktvergleiche

VHOSTScan Feature Map

Installieren mit Docker (empfohlen)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Anschließend die Anwendung ausführen `docker run --rm -it vhostscan -t´

Installationsvoraussetzungen

VHostScan benötigt Python 3.8 oder höher. Installation mit:

root@kitploit:~
$ pip install VHostScan

Oder Installation aus dem Quellcode:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Für die Entwicklung:

root@kitploit:~
$ pip install -e .

Die Abhängigkeiten werden dann installiert und VHostScan wird zu Ihrem Pfad hinzugefügt.

Verwendung

Anwendungsbeispiele

Beachten Sie, dass einige dieser Beispiele auf 10.10.10.29 verweisen. Diese IP bezieht sich auf BANK.HTB, eine ausgemusterte Zielmaschine von HackTheBox (https://www.hackthebox.eu/).

Kurzbeispiel

Das einfachste Beispiel führt die Standard-Wortliste gegen example.com unter Verwendung des Standardports 80 aus:

root@kitploit:~
$ VHostScan -t example.com

Kurzbeispiel mit SSL

Wenn Ihre Verbindung SSL erfordert, können Sie Folgendes verwenden:

root@kitploit:~
$ VHostScan -t example.com --ssl

VHOSTScan Wordlist example

Portweiterleitung

Angenommen, Sie haben eine SSH-Portweiterleitung, die auf Port 4444 lauscht und Datenverkehr an Port 80 auf dem Entwicklungsrechner von example.com weiterleitet. Sie könnten Folgendes verwenden, um VHostScan über Ihren SSH-Tunnel via localhost:4444 zu verbinden, aber die Header-Anfragen so zu formatieren, dass sie einer direkten Verbindung zu Port 80 entsprechen:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan unterstützt Piping von anderen Anwendungen und behandelt an VHostScan übergebene Informationen als Wortlistendaten, zum Beispiel:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

VHOSTScan STDIN Example

STDIN und Wortliste

Sie können weiterhin eine Wortliste angeben, die zusammen mit stdin verwendet wird. In diesen Fällen werden die Wortlistendaten an stdin angehängt. Zum Beispiel:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

Fuzzy-Logik

Hier ist ein Beispiel mit aktivierter Fuzzy-Logik. Sie können sehen, dass der letzte Vergleich viel ähnlicher ist als die ersten beiden (es werden die Inhalte verglichen, nicht die tatsächlichen Hashes):

VHOSTScan Fuzzy Logic Example

Erweiterte Wortlisten

VHostScan enthält nun mehrere spezialisierte Wortlisten für verschiedene Szenarien. Die ursprünglichen Wortlisten wurden von Codingo basierend auf praktischer Penetrationstesterfahrung erstellt, und diese verbesserte Version enthält zusätzliche spezialisierte Wortlisten für moderne Infrastruktur.

Verfügbare Wortlisten

  • virtual-host-scanning.txt (Standard) - Allgemeine virtuelle Host-Erkennung (Original von Codingo)
  • simple.txt - Minimale Wortliste für schnelle Scans (Original von Codingo)
  • hackthebox.txt - HTB-maschinenspezifische Subdomains (Original von Codingo)
  • common-vhosts.txt - Erweiterte Liste gemeinsamer virtueller Hosts und Cloud-Dienste (Erweitert)
  • pentest-focused.txt - Auf Pentesting und Sicherheitsbewertung fokussierte Hosts (Neu)
  • cloud-modern.txt - Moderne Cloud-Infrastruktur, Container und DevOps-Tools (Neu)

Detaillierte Informationen zu jeder Wortliste finden Sie unter WORDLISTS.md.

Beispiele zur Verwendung der Wortlisten

Verwenden Sie die auf Pentesting fokussierte Wortliste für Sicherheitsbewertungen:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

Kombinieren Sie mehrere Wortlisten für eine umfassende Suche:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

Verwenden Sie die cloudfokussierte Wortliste für moderne Infrastruktur:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

Ausführen der Tests

Dieses Projekt enthält eine kleine Reihe von Tests. Die Tests sind wirklich einfach auszuführen:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

Wenn Sie darüber nachdenken, dem Projekt eine neue Funktion hinzuzufügen, ziehen Sie in Betracht, auch ein paar Tests beizutragen. Eine gut getestete Codebasis ist eine vernünftige Codebasis. :)

Credits und Danksagungen

  • Ursprünglicher Autor: Codingo - Schöpfer von VHostScan
  • Ursprüngliches Projekt: VHostScan
  • Erweiterungen: Community-Verbesserungen einschließlich zusätzlicher Wortlisten und Code-Modernisierung
  • Mitwirkende: All die großartigen Menschen, die dazu beigetragen haben, VHostScan besser zu machen

Verbesserungen der erweiterten Version

Diese erweiterte Version umfasst:

  • Modernisierte Python 3.8+ Codebasis mit Typannotationen
  • Zusätzliche spezialisierte Wortlisten für moderne Infrastruktur
  • Verbesserte Fehlerbehandlung und Leistungsoptimierungen
  • Erweiterte Dokumentation und Anwendungsbeispiele
  • Bessere Unterstützung für Cloud- und Container-Umgebungen

VHostScan wurde ursprünglich von Codingo erstellt und erstmals auf der SecTalks BNE im September 2017 vorgestellt. Diese erweiterte Version baut auf dieser hervorragenden Grundlage auf und bietet zusätzliche Verbesserungen für modernes Penetrationstesting und Bug Bounty Hunting.

Tool herunterladen
ArgumentBeschreibung
-h, --helpHilfemeldung anzeigen und beenden
-t TARGET_HOSTSZielhost festlegen.
-b BASE_HOSTHost festlegen, der bei der Substitution in der Wortliste verwendet wird (Standard: TARGET).
-w WORDLISTSDie zu verwendende(n) Wortliste(n) festlegen. Sie können mehrere Wortlisten in kommagetrenntem Format angeben (z.B. -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (Standard: ./wordlists/virtual-host-scanning.txt). Verfügbare Wortlisten: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTDen zu verwendenden Port festlegen (Standard: 80).
-r REAL_PORTDer tatsächliche Port des Webservers, der in Headern verwendet werden soll, wenn nicht 80 (siehe RFC2616 14.23), nützlich beim Pivotieren durch ssh/nc usw. (Standard: PORT).
--ignore-http-codes IGNORE_HTTP_CODESKommagetrennte Liste von HTTP-Codes, die bei Virtual-Host-Scans ignoriert werden sollen (Standard: 404).
--ignore-content-length IGNORE_CONTENT_LENGTHContent-Length einer bestimmten Größe ignorieren.
--prefix PREFIXEin Präfix zu jedem Element in der Wortliste hinzufügen, z.B. dev-<word>, test-<word> usw.
--suffix SUFFIXEin Suffix zu jedem Element in der Wortliste hinzufügen, z.B. <word>dev, <word>dev
--first-hitErstes erfolgreiches Ergebnis zurückgeben. Nur in Szenarien verwenden, in denen sicher ist, dass kein Catch-All konfiguriert ist (z.B. bei einem CTF).
--unique-depth UNIQUE_DEPTHWahrscheinliche Übereinstimmungen von Seiteninhalten anzeigen, die x-mal gefunden werden (Standard: 1).
--sslWenn gesetzt, werden Verbindungen über HTTPS statt HTTP hergestellt.
--fuzzy-logicWenn gesetzt, werden alle eindeutigen Inhaltsantworten verglichen und ein Ähnlichkeitsverhältnis für jedes Paar angegeben. Dies hilft, VHosts in Situationen zu isolieren, in denen eine Standardseite nicht statisch ist (z.B. wenn die Uhrzeit darauf angezeigt wird).
--no-lookupsReverse-Lookups deaktivieren (identifiziert neue Ziele und hängt sie an die Wortliste an, standardmäßig aktiviert).
--rate-limitZeit in Sekunden, die zwischen jedem Scan verzögert werden soll (Standard: 0).
--random-agentWenn gesetzt, verwendet jeder Scan einen zufälligen User-Agent aus einer vordefinierten Liste.
--user-agentEinen User-Agent für Scans angeben.
--wafWenn gesetzt, werden einfache WAF-Bypass-Header gesendet.
-oN OUTPUT_NORMALNormale Ausgabe in eine Datei, wenn die Option -oN mit einem Dateinamen angegeben wird.
-oG OUTPUT_GREPABLEGrep-fähige Ausgabe in eine Datei, wenn -oG mit einem Dateinamen angegeben wird.
-oJ OUTPUT_JSONJSON-Ausgabe in eine Datei, wenn die Option -oJ mit einem Dateinamen angegeben wird.
-v VERBOSEErhöht die Ausgabe des Tools, um den Fortschritt anzuzeigen