Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VHostScan — Ein Virtual-Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien erkennt, Wildcards, Aliase und dynamische Standardseiten umgeht. | Kitploit
Tools/GitHubGitHub/codingo/vhostscan
AufklärungSchwachstellenscannerDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubcodingo/vhostscan

VHostScan

Ein Virtual-Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien erkennt, Wildcards, Aliase und dynamische Standardseiten umgeht.

Repository anzeigen
1.3k23818vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VHostScan

Ein virtueller Host-Scanner, der mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien, Aliase und dynamische Standardseiten erkennt. Erstmals vorgestellt auf SecTalks BNE im September 2017 (Slidedeck).

Dies ist eine verbesserte Version des ursprünglichen VHostScan von Codingo mit zusätzlichen Verbesserungen, modernisierter Codebasis und erweiterten Wortlisten für eine bessere virtuelle Host-Erkennung.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Was ist neu in dieser verbesserten Version

  • Modernisierte Codebasis: Aktualisiert auf Python 3.8+ mit Typannotationen und modernen Praktiken
  • Erweiterte Wortlisten: Neue spezialisierte Wortlisten für Cloud, Pentesting und moderne Infrastruktur
  • Verbesserte Fehlerbehandlung: Bessere Fehlerbehandlung und robusteres Scannen
  • Leistungsoptimierungen: Schnelleres Scannen mit verbesserter Effizienz
  • Erweiterte Dokumentation: Umfassende Dokumentation der Wortlisten und Anwendungsbeispiele

Hauptvorteile

  • Einzigartige Inhalte in Catch-All-Szenarien schnell hervorheben
  • Ausreißer in Catch-All-Szenarien identifizieren, bei denen Ergebnisse dynamische Inhalte auf der Seite haben (z.B. die Uhrzeit)
  • Aliase identifizieren, indem die eindeutige Tiefe der Übereinstimmungen angepasst wird
  • Die Wortliste unterstützt Standardwörter und eine Variable zur Eingabe eines Basis-Hostnamens (z.B. würde dev.%s aus der Wortliste als dev.BASE_HOST ausgeführt werden)
  • Funktioniert über HTTP und HTTPS
  • Möglichkeit, den tatsächlichen Port des Webservers in Headern zu setzen, wenn über ssh/nc getunnelt wird
  • Einfache Antwort-Header hinzufügen, um einige WAF-Produkte zu umgehen
  • Neue Ziele durch Reverse-Lookups identifizieren und an die Wortliste anhängen

Produktvergleiche

VHOSTScan Feature Map

Installieren mit Docker (empfohlen)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Anschließend die Anwendung ausführen `docker run --rm -it vhostscan -t´

Installationsvoraussetzungen

VHostScan benötigt Python 3.8 oder höher. Installation mit:

$ pip install VHostScan

Oder Installation aus dem Quellcode:

$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Für die Entwicklung:

$ pip install -e .

Die Abhängigkeiten werden dann installiert und VHostScan wird zu Ihrem Pfad hinzugefügt.

Verwendung

ArgumentBeschreibung
-h, --helpHilfemeldung anzeigen und beenden
-t TARGET_HOSTSZielhost festlegen.
-b BASE_HOSTHost festlegen, der bei der Substitution in der Wortliste verwendet wird (Standard: TARGET).
-w WORDLISTSDie zu verwendende(n) Wortliste(n) festlegen. Sie können mehrere Wortlisten in kommagetrenntem Format angeben (z.B. -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (Standard: ./wordlists/virtual-host-scanning.txt). Verfügbare Wortlisten: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTDen zu verwendenden Port festlegen (Standard: 80).
-r REAL_PORTDer tatsächliche Port des Webservers, der in Headern verwendet werden soll, wenn nicht 80 (siehe RFC2616 14.23), nützlich beim Pivotieren durch ssh/nc usw. (Standard: PORT).
--ignore-http-codes IGNORE_HTTP_CODESKommagetrennte Liste von HTTP-Codes, die bei Virtual-Host-Scans ignoriert werden sollen (Standard: 404).
--ignore-content-length IGNORE_CONTENT_LENGTHContent-Length einer bestimmten Größe ignorieren.
--prefix PREFIXEin Präfix zu jedem Element in der Wortliste hinzufügen, z.B. dev-<word>, test-<word> usw.
--suffix SUFFIXEin Suffix zu jedem Element in der Wortliste hinzufügen, z.B. <word>dev, <word>dev
--first-hitErstes erfolgreiches Ergebnis zurückgeben. Nur in Szenarien verwenden, in denen sicher ist, dass kein Catch-All konfiguriert ist (z.B. bei einem CTF).
--unique-depth UNIQUE_DEPTHWahrscheinliche Übereinstimmungen von Seiteninhalten anzeigen, die x-mal gefunden werden (Standard: 1).
--sslWenn gesetzt, werden Verbindungen über HTTPS statt HTTP hergestellt.
--fuzzy-logicWenn gesetzt, werden alle eindeutigen Inhaltsantworten verglichen und ein Ähnlichkeitsverhältnis für jedes Paar angegeben. Dies hilft, VHosts in Situationen zu isolieren, in denen eine Standardseite nicht statisch ist (z.B. wenn die Uhrzeit darauf angezeigt wird).
--no-lookupsReverse-Lookups deaktivieren (identifiziert neue Ziele und hängt sie an die Wortliste an, standardmäßig aktiviert).
--rate-limitZeit in Sekunden, die zwischen jedem Scan verzögert werden soll (Standard: 0).
--random-agentWenn gesetzt, verwendet jeder Scan einen zufälligen User-Agent aus einer vordefinierten Liste.
--user-agentEinen User-Agent für Scans angeben.
--wafWenn gesetzt, werden einfache WAF-Bypass-Header gesendet.
-oN OUTPUT_NORMALNormale Ausgabe in eine Datei, wenn die Option -oN mit einem Dateinamen angegeben wird.
-oG OUTPUT_GREPABLEGrep-fähige Ausgabe in eine Datei, wenn -oG mit einem Dateinamen angegeben wird.
-oJ OUTPUT_JSONJSON-Ausgabe in eine Datei, wenn die Option -oJ mit einem Dateinamen angegeben wird.
-v VERBOSEErhöht die Ausgabe des Tools, um den Fortschritt anzuzeigen

Anwendungsbeispiele

Beachten Sie, dass einige dieser Beispiele auf 10.10.10.29 verweisen. Diese IP bezieht sich auf BANK.HTB, eine ausgemusterte Zielmaschine von HackTheBox (https://www.hackthebox.eu/).

Kurzbeispiel

Das einfachste Beispiel führt die Standard-Wortliste gegen example.com unter Verwendung des Standardports 80 aus:

$ VHostScan -t example.com

Kurzbeispiel mit SSL

Wenn Ihre Verbindung SSL erfordert, können Sie Folgendes verwenden:

$ VHostScan -t example.com --ssl

VHOSTScan Wordlist example

Portweiterleitung

Angenommen, Sie haben eine SSH-Portweiterleitung, die auf Port 4444 lauscht und Datenverkehr an Port 80 auf dem Entwicklungsrechner von example.com weiterleitet. Sie könnten Folgendes verwenden, um VHostScan über Ihren SSH-Tunnel via localhost:4444 zu verbinden, aber die Header-Anfragen so zu formatieren, dass sie einer direkten Verbindung zu Port 80 entsprechen:

$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan unterstützt Piping von anderen Anwendungen und behandelt an VHostScan übergebene Informationen als Wortlistendaten, zum Beispiel:

$ cat bank.htb | VHostScan -t 10.10.10.29

VHOSTScan STDIN Example

Tool herunterladen