Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gotator — Gotator ist ein Tool zum Generieren von DNS-Wortlisten durch Permutationen. | Kitploit
Tools/GitHubGitHub/josue87/gotator
AufklärungDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstests
GitHubjosue87/gotator

gotator

Gotator ist ein Tool zum Generieren von DNS-Wortlisten durch Permutationen.

Repository anzeigen
53066vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gotator

Gotator ist ein Werkzeug zur Generierung von DNS-Wortlisten durch Permutationen.


🛠️ Installation

Wenn Sie lokal Änderungen vornehmen und es kompilieren möchten, befolgen Sie die nachstehenden Anweisungen:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Wenn Sie nur das Programm nutzen möchten:

root@kitploit:~
> go install github.com/Josue87/gotator@latest

🐳 Docker-Option:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Usage 
> docker run gotator -sub subdomains.txt  [...]

Hinweis Wenn Sie Version 1.16 oder höher verwenden und Fehler auftreten, führen Sie den folgenden Befehl aus:

root@kitploit:~
> go env -w GO111MODULE="auto"

Um die Version zu aktualisieren, fügen Sie den -u-Parameter zum Installationsbefehl hinzu.

✨ Funktionen

Gotator bietet die folgenden Funktionen für die Permutation:

  • Überprüft Domain und TLD durch Analyse von ccSLDs, um das Verlassen des Umfangs zu vermeiden (example.com, example.com.mx, etc.).
  • Permutiert Zahlen auf und ab [-numbers ], zum Beispiel:
    • Ziel-Subdomain ist 10 und das Zahlen-Flag ist auf 3 gesetzt [-numbers 3], als Ergebnis erhalten wir Werte zwischen 7 und 13.
    • Ziel-Subdomain ist dev1 und das Zahlen-Flag ist auf 3 gesetzt [-numbers 3], wir sehen dev0, dev1, dev2, dev3 und dev4 (negative Zahlen werden vermieden).
    • Ziel-Subdomain ist test10-demo2 und das Zahlen-Flag ist auf 1 gesetzt [-numbers 1], unter den Ergebnissen sehen wir test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com oder test10-demo1.example.com. (Es ändert sich immer nur eine Zahl gleichzeitig).
  • Gotator hat 3 Tiefenstufen [-depth ]:
    • Wenn die Tiefe auf 1 gesetzt ist (Standardmodus), um das Wort test auf zu permutieren, erhalten wir .

🗒 Optionen

Die Flags, die zum Starten des Tools verwendet werden können:

👾 Verwendung

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Um das Ergebnis zu filtern und mögliche Duplikate zu entfernen:

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Ersetzen Sie uniq durch sort -u im vorherigen Befehl, wenn Sie sie sortieren möchten. (Nicht empfohlen wegen der Zeit)

Hinweis: Wenn Sie lokal kompilieren, vergessen Sie nicht das ./ vor Ihrer Binärdatei!

🚀 Beispiele

Hinweis: Die Beispiele können sich auf frühere Versionen beziehen (in denen -mindup und adv nicht verwendet wurden).

Wir haben die folgenden Listen:

image

Im ersten Beispiel mutieren wir auf der angegebenen Subdomain

image

Im folgenden Beispiel weisen wir Gotator an, mögliche Domains aus den Subdomains mit -md zu extrahieren:

image

Sie sehen, dass example.com berücksichtigt wird. Nun ein Beispiel mit einer Permutationsliste, die test100demo enthält, und wir übergeben das Argument -numbers 3:

image

Es ist möglich, eine größere Mutationsstiefe zu sehen und auch den prefix-Parameter anzugeben (der eine kleine Mutationsliste hinzufügt).

image

Das letzte Beispiel zeigt nur einen Teil der Ausgabe.

Schließlich ein Beispiel mit Silent-Modus und verschiedenen Tiefen mit Ausgabeumleitung in eine Datei.

image

👉 Haftungsausschluss

Dieses Tool kann sehr große Dateien und einige Duplikate erzeugen, wir empfehlen, die Ausgabe mit uniq oder sort -u zu filtern und auf das depth-Flag zu achten, da die Ausgabegröße (es können leicht Dateien > 10 GB erzeugt werden). Beachten Sie, dass die Weiterleitung an andere Tools erfordert, dass das Tool die gesamte Ausgabe auf einmal verarbeitet (sort, uniq).

  • Beispiele:
root@kitploit:~
# Filter output by size
gotator -sub subs.txt -perm perm.txt -depth 2 -numbers 5 -md | head -c 1G > output1G.txt

# Filter output by lines
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -numbers 20 | head -n 100000 > output100Klines.txt

# Sort unique lines
gotator -sub subs.txt -perm perm.txt -depth 2 -mindup -numbers 10 -prefixes | sort -u > outputSortUnique.txt

# Unique lines (only removes duplicate lines that follow each other) 
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup | uniq > outputUnique.txt

# Unique lines 
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -adv | anew > outputAnew.txt

# Sort unique with limit size
gotator -sub subs.txt -perm perm.txt -prefixes -adv | head -c 1G | sort -u > output1GSortedUnique.txt

Hinweis: Die Beispiele wurden mit sort -u gegeben, was die Generierung der Ergebnisse verlangsamt. Es besteht keine Notwendigkeit, die Ergebnisse zu sortieren, es wird empfohlen, anew zu verwenden.

Hinweis: Dieses Tool erzeugt viele Ausgabeinformationen, es wird empfohlen, das mindup-Flag zu verwenden, um die Anzahl der Zeilen zu reduzieren.

Tool herunterladen
example.com
test.example.com
  • Wenn die Tiefe auf 2 gesetzt ist und wir dev und demo auf example.com permutieren müssen, erhalten wir dev.demo.example.com oder demo-dev.example.com zusätzlich zu demo.example.com und dev.example.com. Tiefenstufe 3 ist eine Erweiterung dieses Beispiels.
  • Mit dem -mindup-Flag können Sie Duplikate kontrollieren und reduzieren (aufgrund der hohen Anzahl generierter Zeilen ist das Ziel hier, die Domains mit nahezu null Existenzwahrscheinlichkeit so weit wie möglich zu reduzieren):
    • Wenn wir test.example.com haben und die nächste Permutation wieder test ist, wird sie ignoriert.
    • Wenn wir testing.example.com haben und test auftaucht, wird test beim Abgleich mit . und - verbunden, wodurch testtesting.example.com vermieden wird.
    • Wenn wir 100.example.com haben und es 90 zum Permutieren erhält, wird die Permutation ignoriert, da es bereits eine Zahlenpermutationsfunktion gibt.
    • Wenn wir test100.example.com haben und es test zum Permutieren erhält, entfernen wir Zahlen und test==test, sodass die Permutation ignoriert wird, da bereits etwas sehr Ähnliches vorhanden ist.
  • Mit dem adv-Flag:
    • Für die Subdomains innerhalb des Ziels, zum Beispiel demo210.example.com, holen wir den Wert demo210 und fügen ihn der Permutationsliste hinzu. Wenn wir test-dev.domain.com haben, fügen wir test-dev, test und dev zur Permutationsliste hinzu (nur wenn sie nicht bereits in der Liste sind).
    • Für Permutationswörter: Wenn gotator demo-test erhält, fügt es demo-test, demo und test zur Liste hinzu.
    • Nur in Tiefe 1. Mit dieser Option, wenn die Ziel-Subdomain tech.example.com ist und die Permutation test ist, tauschen wir auch die Position für die Permutation „-“ und "" und erhalten Ergebnisse wie techtest.example.com und tech-test.example.com (siehe Beispiel 1).
  • Modus zum „Tauschen“ von Domains, d.h. wenn das Ziel dev.tech.example.com ist, wird es als Ziel tech.example.com und example.com hinzugefügt [-md].
  • Option, um die in gotator definierte Standard-Permutationsliste hinzuzufügen [-prefixes].
    • Liste der Präfixe: 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Nur die Ergebnisse werden in die Standardausgabe geschrieben. Banner und Meldungen werden auf die Fehlerausgabe gesendet. So können Sie den Befehl verketten.
  • FlagTypErforderlichBeschreibungBeispiel
    substringjaListe der zu tauschenden Domains.-sub subdomains.txt
    permstringneinListe der Permutationen.-perm permutations.txt
    depthuintneinKonfiguriert die Tiefe (zwischen 1 und 3) - Standard 1.-depth 2
    numbersuintneinKonfiguriert die Anzahl der Iterationen für die in den Permutationen gefundenen Zahlen (auf und ab). Standard 0 Überspringen!. Diese Option beeinträchtigt die Leistung, verwenden Sie kleine Zahlen.-numbers 10
    prefixesboolneinFügt die Standard-Gotator-Präfixe zu den Permutationen hinzu. Wenn nicht konfiguriert, wird perm standardmäßig verwendet. Wenn perm mit diesem Flag angegeben wird, werden die Permutationen zusammengeführt.-prefixes
    mdboolneinExtrahiert ‚vorherige‘ Domains und Subdomains aus den in der Liste ‚sub‘ gefundenen Subdomains.-md
    advboolneinErweiterte Option. Generiert Permutationswörter mit Subdomains und Wörtern mit -. Und hängt das Permutationswort hinten an (Tiefe 1).-adv
    mindupboolneinSetzen Sie dieses Flag, um Duplikate zu minimieren. (Bei schweren Arbeitslasten wird empfohlen, dieses Flag zu aktivieren).-mindup
    fastboolneinÜberprüft keine Root-Domains (Achten Sie auf Ihren Umfang).-fast
    silentboolneinGotator-Banner wird nicht angezeigt.-silent
    tuintneinMaximale Go-Routinen (Standard 100). Hinweis: Daten werden über die Konsole ausgegeben, Threads können die Verarbeitungszeit erhöhen.-t 200
    versionboolneinZeigt die Gotator-Version an.-version