Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungSubdomain-EnumerationDNS-Analyse
GitHubfleetcaptain/turbolist3r

Turbolist3r

Subdomain-Enumerationstool mit Analysefunktionen für entdeckte Domänen

Repository anzeigen
39877vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Turbolist3r — Subdomain-Enumerationstool mit Analysefunktionen für entdeckte Domänen | Kitploit

Projektstatus

Bitte beachten Sie, dass ich dieses Projekt nicht aktiv unterstütze. Ich könnte irgendwann zur Subdomain-Forschung zurückkehren, aber meine Sicherheitsinteressen liegen derzeit woanders und meine Zeit ist auf andere Dinge verteilt. Wenn Sie ein Problem finden, können Sie gerne einen PR senden oder das Projekt in Ihr eigenes forken. Danke.

Turbolist3r

Turbolist3r ist ein Fork des sublist3r Subdomain-Erkennungstools. Zusätzlich zu den ursprünglichen OSINT-Fähigkeiten von sublist3r automatisiert turbolist3r einige Analysen der Ergebnisse, mit Schwerpunkt auf Subdomain-Übernahme.

Turbolist3r fragt für jede entdeckte Subdomain öffentliche DNS-Server ab. Wenn die Subdomain existiert (d.h. der Resolver hat mit einer Adresse geantwortet), wird die Antwort als CNAME- oder A-Eintrag kategorisiert. Durch die Untersuchung von A-Einträgen ist es möglich, potenzielle Penetrationstest-Ziele für eine bestimmte Domain zu entdecken. Ebenso ist der Prozess der Suche nach Subdomain-Übernahmen einfach: Zeigen Sie die entdeckten CNAME-Einträge an und untersuchen Sie alle, die auf anwendbare Cloud-Dienste verweisen.

Bitte nicht für illegale Zwecke verwenden.

Screenshots

Screenshot 1

Screenshot 2

Verwendung

Beispiele

  • Um alle grundlegenden Optionen und Schalter aufzulisten, verwenden Sie den -h-Schalter:

python turbolist3r.py -h

  • Um Subdomains einer bestimmten Domain aufzulisten, eine erweiterte Analyse durchzuführen und die Analyse in einer Datei zu speichern:

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • Subdomains aus einer Datei lesen und eine erweiterte Analyse durchführen:

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • Verwenden von -r, um DNS-Resolver aus einer Datei zu laden (Resolver werden mit dem -a-Analysemodul verwendet):

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • Um Subdomains einer bestimmten Domain aufzulisten:

python turbolist3r.py -d example.com

  • Um Subdomains einer bestimmten Domain aufzulisten und die entdeckten Subdomains in einer Datei zu speichern:

python turbolist3r.py -d example.com -o example_hosts.txt

  • Um Subdomains einer bestimmten Domain aufzulisten und die Ergebnisse in Echtzeit anzuzeigen:

python turbolist3r.py -v -d example.com

  • Um Subdomains aufzulisten und das Brute-Force-Modul zu aktivieren:

python turbolist3r.py -b -d example.com

  • Um Subdomains aufzulisten und bestimmte Suchmaschinen wie Google, Yahoo und Virustotal zu verwenden:

python turbolist3r.py -e google,yahoo,virustotal -d example.com

Abhängigkeiten:

Turbolist3r ist abhängig von den Python-Modulen dnslib, requests und argparse. Das Modul subbrute wird für die Brute-Force-Funktionalität benötigt, aber Turbolist3r sollte auch ohne es laufen, solange Sie Brute-Force nicht aufrufen. Senden Sie einen PR oder kontaktieren Sie mich bei Problemen.

dnslib Modul

Das dnslib-Modul kann von https://bitbucket.org/paulc/dnslib/ heruntergeladen oder auf vielen Systemen mit folgendem Befehl installiert werden:

pip install dnslib

requests-Modul

  • Installation für Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Installation für CentOS/Red Hat:
root@kitploit:~
sudo yum install python-requests
  • Installation mit pip unter Linux:
root@kitploit:~
sudo pip install requests

argparse-Modul

  • Installation für Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Installation für CentOS/Red Hat:
root@kitploit:~
sudo yum install python-argparse
  • Installation mit pip:
root@kitploit:~
sudo pip install argparse

Lizenz

Turbolist3r ist unter der GNU GPL-Lizenz lizenziert. Werfen Sie einen Blick auf die LIZENZ für weitere Informationen.

Beachten Sie rechtliche Einschränkungen und führen Sie Tests nur gegen Infrastrukturen durch, für die Sie die Erlaubnis haben.

Danksagungen

  • aboul3la - Der Schöpfer von Sublist3r; turbolist3r fügt einige Funktionen hinzu, ist aber ansonsten ein nahezu identischer Klon von sublist3r.
  • TheRook - Das Brute-Force-Modul basierte auf seinem Skript subbrute.
  • bitquark - Die Wortliste von Subbrute basierte auf seiner Forschung dnspop.

Danksagung

  • Vielen Dank an aboul3la für die Veröffentlichung von sublist3r, einem unglaublichen Tool zur Subdomain-Erkennung!
Tool herunterladen
KurzformLangformBeschreibung
-d--domainDomainname, dessen Subdomains aufgelistet werden sollen
-b--bruteforceAktiviert das subbrute-Brute-Force-Modul
-p--portsDurchsucht die gefundenen Subdomains auf bestimmte TCP-Ports
-v--verboseAktiviert den ausführlichen Modus und zeigt Ergebnisse in Echtzeit an
-t--threadsAnzahl der Threads für subbrute-Brute-Force
-e--enginesGibt eine kommagetrennte Liste von Suchmaschinen an
-o--outputSpeichert entdeckte Domainnamen in der angegebenen Textdatei
-h--helpZeigt die Hilfemeldung an und beendet das Programm
-a--analyzeFührt eine Reverse-DNS-Analyse durch und gibt Ergebnisse aus
(none)--saverdnsSpeichert die Reverse-DNS-Analyse in der angegebenen Datei
(none)--inputfileLiest Domains aus der angegebenen Datei und verwendet sie für die Analyse
(none)--debugGibt Debug-Informationen während des Analysemoduls (-a) aus. Druckt hauptsächlich rohe DNS-Daten; Kenntnisse des DIG-Linux-DNS-Dienstprogramms und seiner Ausgabe sind hilfreich, um die Debug-Ausgabe zu interpretieren.
-r--resolversDatei mit DNS-Servern, die als Resolver verwendet werden. Die Datei darf nur eine Server-IP-Adresse pro Zeile enthalten, und es werden nur IP-Adressen akzeptiert.
-q--quietGibt nur gefundene Domains und/oder CNAME-Zuordnungen aus. Beachten Sie, dass Fehler ebenfalls ausgegeben werden können.