
Ein Tool zum Auffinden von Subdomains und interessanten Dingen, die in externen Javascript-Dateien von Seite, Ordner und Github versteckt sind.
SubDomainizer ist ein Tool, das entwickelt wurde, um versteckte Subdomains und Secrets zu finden, die entweder in der Webseite, auf GitHub oder in externen JavaScripts der angegebenen URL vorhanden sind. Das Tool findet auch S3-Buckets, Cloudfront-URLs und mehr aus diesen JS-Dateien, die interessant sein könnten, z. B. ob ein S3-Bucket offen zum Lesen/Schreiben ist, oder Subdomain-Übernahme, und ähnliches für Cloudfront. Es scannt auch innerhalb eines angegebenen Ordners, der Ihre Dateien enthält.
SubDomainizer kann URLs für die folgenden Cloud-Speicherdienste finden:
1. Amazon AWS-Dienste (Cloudfront und S3-Buckets)
2. Digitalocean Spaces
3. Microsoft Azure
4. Google Cloud-Dienste
5. Dreamhost
6. RackCDN.
SubDomainizer findet auch Secrets, die im Inhalt der Seite und in JavaScript-Dateien vorhanden sind. Diese Suche nach Secrets basiert auf bestimmten Schlüsselwörtern und der Shannon-Entropie-Formel. Es ist möglich, dass einige der vom Tool gefundenen Secrets Fehlalarme sind. Diese Suche nach geheimen Schlüsseln befindet sich in der Beta-Phase; eine spätere Version könnte eine höhere Genauigkeit der Suchergebnisse haben.


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
Verwenden Sie den folgenden Befehl, um auf die neueste Version zu aktualisieren:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
Ergebnisse vor Verwendung von Facebook-Cookies in SubDomainizer:

Ergebnisse nach Verwendung von Facebook-Cookies in SubDomainizer:

In der neuesten Version (2.0) wurden folgende wichtige Funktionen hinzugefügt:
Dieses Tool ist unter der MIT-Lizenz lizenziert. Werfen Sie einen Blick auf LICENSE für Informationen dazu.
Möchten Sie helfen, wenn Ihnen Funktionen und Tools gefallen? Oder gefällt Ihnen dieses Tool? Helfen Sie hier
| Kurzform | Langform | Beschreibung |
|---|
| -u | --url | URL, in der Sie (Sub-)Domains finden möchten. |
| -l | --listfile | Datei, die eine Liste der zu scannenden URLs enthält. |
| -o | --output | Ausgabedateiname, in dem die Ergebnisse gespeichert werden sollen. |
| -c | --cookie | Cookies, die mit der Anfrage gesendet werden sollen. |
| -h | --help | Hilfe anzeigen und beenden. |
| -cop | --cloudop | Dateiname angeben, in dem Ergebnisse zu Cloud-Diensten gespeichert werden sollen. |
| -d | --domains | TLD angeben (z. B. für www.example.com müssen Sie example.com angeben), um Subdomains für die angegebene TLD zu finden, getrennt durch Kommas (keine Leerzeichen zwischen Kommas). |
| -g | --gitscan | Erforderlich, wenn Sie auch über GitHub suchen möchten. |
| -gt | --gittoken | GitHub-API-Token erforderlich, wenn gescannt werden soll (auch -g erforderlich). |
| -gop | --gitsecretop | Secrets speichern, die auf GitHub gefunden wurden, in einer Datei. |
| -k | --nossl | Hiermit wird die Überprüfung des SSL-Zertifikats umgangen. |
| -f | --folder | Stammordner, der Dateien/Ordner enthält. |
| -san | --subject_alt_name | Subject Alternative Names für alle gefundenen Subdomains finden, Optionen: 'all', 'same'. |