Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vhosts-sieve — Suche nach virtuellen Hosts unter nicht auflösbaren Domänen | Kitploit
Tools/GitHubGitHub/dariusztytko/vhosts-sieve
AufklärungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubdariusztytko/vhosts-sieve

vhosts-sieve

Suche nach virtuellen Hosts unter nicht auflösbaren Domänen

Repository anzeigen
8825vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VHosts Sieve

Suche nach virtuellen Hosts unter nicht auflösbaren Domains.

Installation

root@kitploit:~
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt

Verwendung

Holen Sie sich eine Liste von Subdomains (z. B. mit Amass)

root@kitploit:~
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com

Verwenden Sie vhosts-sieve.py, um virtuelle Hosts zu finden

root@kitploit:~
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0

Resolving 12 domains...

Scanning 1 IPs...

Finding vhosts (active IPs: 1, vhost candidates: 7)...

Saved results (4 vhosts)

Die Ausgabedatei enthält die gefundenen virtuellen Hosts im folgenden Format

root@kitploit:~
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401

Jede Zeile enthält die folgenden Informationen:

  • IP-Adresse
  • Portnummer
  • Erkanntes Protokoll (HTTP oder HTTPS)
  • „Stopped“-Flag (siehe Funktionsweise)
  • Liste der gefundenen virtuellen Hosts (mit dem Antwortstatuscode)

Logs

Antworten der gefundenen virtuellen Hosts können protokolliert werden (Option -l, --logs-dir).

Wie es funktioniert

Zur Erkennung virtueller Hosts werden die folgenden Schritte durchgeführt:

  1. Domains aus der Eingabedatei werden in IP-Adressen (IPv4) aufgelöst.
  2. Abhängig vom Auflösungsergebnis werden die Domains in zwei Gruppen unterteilt:
    • Aufgelöste Domains
    • Nicht aufgelöste Domains (virtuelle Host-Kandidaten)
  3. Die IP-Adressen der aufgelösten Domains werden auf die Web-Ports gescannt (Standard: 80, 443, 8000, 8008, 8080, 8443).
  4. Virtuelle Host-Kandidaten werden auf jedem offenen Port validiert.

Validierung der virtuellen Host-Kandidaten

Die Validierung der virtuellen Host-Kandidaten erfolgt wie folgt:

  1. Eine Anfrage mit einem zufälligen (ungültigen) virtuellen Host (Host-Header) wird gesendet.
  2. Die Antwort wird als Referenz gespeichert.
  3. Antworten für virtuelle Host-Kandidaten werden mit der Referenzantwort verglichen.
    • Wenn die Antwort „ähnlich“ ist, wird der virtuelle Host-Kandidat übersprungen.
    • Andernfalls (Antwort ist nicht „ähnlich“) wird der virtuelle Host-Kandidat als gültiger virtueller Host markiert.
  4. Um die Erfolgschancen zu erhöhen, werden die folgenden zusätzlichen Header gesendet:
    • X-Forwarded-For: 127.0.0.1
    • X-Originating-IP: [127.0.0.1]
    • X-Remote-IP: 127.0.0.1
    • X-Remote-Addr: 127.0.0.1
  5. Zusätzlich: Wenn zu viele gültige virtuelle Hosts gefunden werden (z. B. jede Subdomain ist gültig), wird die Validierung gestoppt und das Ergebnis als „Stopped“ markiert.

Bitte beachten Sie, dass der Antwortstatuscode nicht berücksichtigt wird. Die grundlegende Annahme ist, dass alles, was von der Referenzantwort abweicht, einer detaillierten Analyse wert ist. Auch 4xx- und 5xx-Antworten.

SNI

Für das HTTPS-Protokoll kann es nützlich sein, den Namen des virtuellen Host-Kandidaten sowohl im Host-Header als auch im SNI (TLS-Erweiterung) zu senden. Dies kann helfen, einen schlecht konfigurierten SNI-Proxy zu umgehen. Verwenden Sie die Option --enable-sni, um den SNI-Modus zu aktivieren.

Optimierung

Bei großen Netzwerken mit Tausenden von Subdomains kann es viele Stunden dauern, alle virtuellen Host-Kandidaten zu überprüfen. Die folgenden Optionen können verwendet werden, um den Prozess zu beschleunigen:

  • Die standardmäßig gescannten Ports 80, 443, 8000, 8008, 8080, 8443 können eingeschränkt werden, z. B. nur 443 (-p, --ports-to-scan)
  • Die Anzahl der Threads kann erhöht werden (-t, --threads-number)
  • Die Anzahl der aufzulösenden Domains kann begrenzt werden (--max-domains)
  • Die Anzahl der zu scannenden IP-Adressen kann begrenzt werden (--max-ips)
  • Die Anzahl der zu überprüfenden virtuellen Host-Kandidaten kann begrenzt werden (--max-vhost-candidates)
  • Timeouts können reduziert werden (--timeout-tcp, --timeout-http)

Zusätzlich wird empfohlen, die Option -v (Verbose) zu verwenden, um die Ergebnisse kontinuierlich zu sehen.

Änderungen

Siehe CHANGELOG

Tool herunterladen