Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aquatone — A Tool for Domain Flyovers | Kitploit
Tools/GitHubGitHub/michenriksen/aquatone
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningInformation GatheringWeb SecurityArchived
GitHubmichenriksen/aquatone

aquatone

A Tool for Domain Flyovers

Repository anzeigen
6.0k903vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

AQUATONE

Aquatone ist ein Werkzeug zur visuellen Inspektion von Websites über eine große Anzahl von Hosts und eignet sich gut, um schnell einen Überblick über die HTTP-basierte Angriffsfläche zu gewinnen.

Installation

  1. Installieren Sie Google Chrome oder Chromium – Hinweis: Google Chrome liefert derzeit unzuverlässige Ergebnisse im Headless-Modus, daher wird für beste Ergebnisse die Installation von Chromium empfohlen.
  2. Laden Sie die neueste Version von Aquatone für Ihr Betriebssystem herunter.
  3. Entpacken Sie die ZIP-Datei und verschieben Sie die aquatone-Binärdatei an den gewünschten Ort. Es ist empfehlenswert, sie in ein Verzeichnis zu verschieben, das in Ihrem $PATH enthalten ist, um die Nutzung zu vereinfachen.

Kompilieren des Quellcodes

Wenn Sie den vorkompilierten Binärdateien aus irgendeinem Grund nicht vertrauen, können Sie den Code auch selbst kompilieren. Wenn Sie dies tun möchten, sind Sie auf sich allein gestellt. Ich biete keine Unterstützung bei Kompilierungsproblemen. Viel Erfolg damit!

Verwendung

Befehlszeilenoptionen:

root@kitploit:~
  -chrome-path string
    	Vollständiger Pfad zur auszuführenden Chrome/Chromium-Datei. Standardmäßig sucht aquatone nach Chrome oder Chromium
  -debug
    	Debug-Informationen ausgeben
  -http-timeout int
    	Timeout in Millisekunden für HTTP-Anfragen (Standard: 3000)
  -nmap
    	Eingabe als Nmap/Masscan-XML parsen
  -out string
    	Verzeichnis zum Speichern der Dateien (Standard: ".")
  -ports string
    	Zu scannende Ports auf den Hosts. Unterstützte Listen-Aliase: small, medium, large, xlarge (Standard: "80,443,8000,8080,8443")
  -proxy string
    	Proxy für HTTP-Anfragen
  -resolution string
    	Bildschirmauflösung für Screenshots (Standard: "1440,900")
  -save-body
    	Antwortbodies in Dateien speichern (Standard: true)
  -scan-timeout int
    	Timeout in Millisekunden für Port-Scans (Standard: 100)
  -screenshot-timeout int
    	Timeout in Millisekunden für Screenshots (Standard: 30000)
  -session string
    	Aquatone-Sitzungsdatei laden und HTML-Bericht erstellen
  -silent
    	Die gesamte Ausgabe außer Fehlern unterdrücken
  -template-path string
    	Pfad zur HTML-Vorlage für den Bericht
  -threads int
    	Anzahl der gleichzeitigen Threads (Standard: Anzahl der logischen CPUs)
  -version
    	Aktuelle Aquatone-Version ausgeben

Aquatone Daten geben

Aquatone ist so konzipiert, dass es so einfach wie möglich zu verwenden ist und sich mit minimalem oder keinem Aufwand in Ihre vorhandenen Werkzeuge integrieren lässt. Aquatone wird gestartet, indem die Ausgabe eines Befehls in das Werkzeug weitergeleitet wird. Es spielt keine große Rolle, wie die weitergeleiteten Daten aussehen, da URLs, Domains und IP-Adressen mit regulären Ausdrücken extrahiert werden. Das bedeutet, dass Sie ihm praktisch die Ausgabe jedes Tools, das Sie für die Host-Erkennung verwenden, übergeben können.

IPs, Hostnamen und Domänennamen in den Daten werden auf Ports gescannt, die typischerweise für Webdienste verwendet werden, und in URLs mit korrektem Schema umgewandelt. Wenn die Daten URLs enthalten, werden diese als aktiv betrachtet und nicht portgescannt.

Beispiel:

root@kitploit:~
$ cat targets.txt | aquatone

Ausgabe

Wenn Aquatone die Verarbeitung der Ziel-Hosts abgeschlossen hat, werden im aktuellen Verzeichnis mehrere Dateien und Ordner erstellt:

  • aquatone_report.html: Ein HTML-Bericht zum Öffnen in einem Browser, der alle gesammelten Screenshots und Antwort-Header nach Ähnlichkeit gruppiert anzeigt.
  • aquatone_urls.txt: Eine Datei mit allen antwortenden URLs. Nützlich für die Weiterverarbeitung mit anderen Tools.
  • aquatone_session.json: Eine Datei mit Statistiken und Seitendaten. Nützlich für die Automatisierung.
  • headers/: Ein Ordner mit Dateien, die die rohen Antwort-Header der verarbeiteten Ziele enthalten.
  • html/: Ein Ordner mit Dateien, die die rohen Antwort-Bodies der verarbeiteten Ziele enthalten. Wenn Sie eine große Anzahl von Hosts verarbeiten und diese nicht für weitere Analysen benötigen, können Sie dies mit dem Flag -save-body=false deaktivieren, um Speicherplatz zu sparen.
  • screenshots/: Ein Ordner mit PNG-Screenshots der verarbeiteten Ziele

Die Ausgabe kann problemlos gezippt und mit anderen geteilt oder archiviert werden.

Ausgabeziel ändern

Wenn Sie nicht möchten, dass Aquatone Dateien im aktuellen Arbeitsverzeichnis erstellt, können Sie mit dem Flag -out ein anderes Verzeichnis angeben:

root@kitploit:~
$ cat hosts.txt | aquatone -out ~/aquatone/example.com

Es ist auch möglich, ein dauerhaftes Standardausgabeziel durch Setzen einer Umgebungsvariable zu definieren:

root@kitploit:~
export AQUATONE_OUT_PATH="~/aquatone"

Angeben der zu scannenden Ports

Standardmäßig scannt Aquatone Ziel-Hosts mit einer kleinen Liste häufig verwendeter HTTP-Ports: 80, 443, 8000, 8080 und 8443. Sie können dies mit dem Flag -ports auf Ihre eigene Portliste ändern:

root@kitploit:~
$ cat hosts.txt | aquatone -ports 80,443,3000,3001

Aquatone unterstützt auch Aliase für integrierte Portlisten, um Ihnen die Arbeit zu erleichtern:

  • small: 80, 443
  • medium: 80, 443, 8000, 8080, 8443 (entspricht der Standardeinstellung)
  • large: 80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888
  • xlarge: 80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9981, 12443, 16080, 18091, 18092, 20720, 28017

Beispiel:

root@kitploit:~
$ cat hosts.txt | aquatone -ports large

Verwendungsbeispiele

Aquatone ist so konzipiert, dass es mit vielen verschiedenen Tools gut zusammenarbeitet. Hier sind einige Beispiele:

Amass DNS-Enumeration

Amass ist derzeit mein bevorzugtes Tool für die DNS-Enumeration. Es nutzt eine Reihe von OSINT-Quellen sowie aktives Brute-Forcing und clevere Permutationen, um schnell hunderte, wenn nicht tausende von Subdomains einer Domain zu identifizieren:

root@kitploit:~
$ amass -active -brute -o hosts.txt -d yahoo.com
alerts.yahoo.com
ads.yahoo.com
am.yahoo.com
- - - SNIP - - -
prd-vipui-01.infra.corp.gq1.yahoo.com
cp103.mail.ir2.yahoo.com
prd-vipui-01.infra.corp.bf1.yahoo.com
$ cat hosts.txt | aquatone

Es gibt viele andere DNS-Enumerationstools, und Aquatone sollte mit jedem anderen Tool genauso gut funktionieren:

  • Sublist3r
  • Subfinder
  • Knock
  • Fierce
  • Gobuster

Nmap oder Masscan

Aquatone kann einen Bericht über Hosts erstellen, die mit dem Portscanner Nmap oder Masscan gescannt wurden. Geben Sie Aquatone einfach die XML-Ausgabe und verwenden Sie das Flag -nmap, um mitzuteilen, dass die Eingabe als Nmap/Masscan-XML geparst werden soll:

root@kitploit:~
$ cat scan.xml | aquatone -nmap

Danksagungen

  • Danke an EdOverflow für das Projekt can-i-take-over-xyz, auf dem Aquatones Fähigkeit zur Erkennung von Domain-Übernahmen basiert.
  • Danke an Elbert Alias für die Technologie-Fingerabdrücke des Wappalyzer-Projekts, auf denen Aquatones Technologie-Fingerprinting-Fähigkeit basiert.
Tool herunterladen