Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SubDomainizer — Ein Tool zum Auffinden von Subdomains und interessanten Dingen, die in externen Javascript-Dateien von Seite, Ordner und Github versteckt sind. | Kitploit
Tools/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (Open-Source-Intelligence)InformationsbeschaffungCloud-SicherheitSecret-ErkennungSubdomain-Enumeration
GitHubnsonaniya2010/subdomainizer

SubDomainizer

Ein Tool zum Auffinden von Subdomains und interessanten Dingen, die in externen Javascript-Dateien von Seite, Ordner und Github versteckt sind.

Repository anzeigen
1.9k235vor 9 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python 3.x Twitter

Kauf mir einen Kaffee

SubDomainizer

SubDomainizer ist ein Tool, das entwickelt wurde, um versteckte Subdomains und Secrets zu finden, die entweder in der Webseite, auf GitHub oder in externen JavaScripts der angegebenen URL vorhanden sind. Das Tool findet auch S3-Buckets, Cloudfront-URLs und mehr aus diesen JS-Dateien, die interessant sein könnten, z. B. ob ein S3-Bucket offen zum Lesen/Schreiben ist, oder Subdomain-Übernahme, und ähnliches für Cloudfront. Es scannt auch innerhalb eines angegebenen Ordners, der Ihre Dateien enthält.

Unterstützte Cloud-Speicherdienste:

SubDomainizer kann URLs für die folgenden Cloud-Speicherdienste finden:

root@kitploit:~
1. Amazon AWS-Dienste (Cloudfront und S3-Buckets)
2. Digitalocean Spaces
3. Microsoft Azure
4. Google Cloud-Dienste
5. Dreamhost
6. RackCDN.

Suche nach geheimen Schlüsseln: (Beta)

SubDomainizer findet auch Secrets, die im Inhalt der Seite und in JavaScript-Dateien vorhanden sind. Diese Suche nach Secrets basiert auf bestimmten Schlüsselwörtern und der Shannon-Entropie-Formel. Es ist möglich, dass einige der vom Tool gefundenen Secrets Fehlalarme sind. Diese Suche nach geheimen Schlüsseln befindet sich in der Beta-Phase; eine spätere Version könnte eine höhere Genauigkeit der Suchergebnisse haben.

Screenshots:

SubDomainizer

Sub2.0

Installationsschritte

  1. SubDomainizer von Git klonen:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. Verzeichnis wechseln:
root@kitploit:~
cd SubDomainizer
  1. Abhängigkeiten installieren:
root@kitploit:~
pip3 install -r requirements.txt
  1. Tool genießen.

Auf die neueste Version aktualisieren:

Verwenden Sie den folgenden Befehl, um auf die neueste Version zu aktualisieren:

root@kitploit:~
git pull

Verwendung

Beschreibung der SAN-Optionen:

  • all - Diese Option findet alle Domains und Subdomains.
  • same - Findet nur Subdomains für bestimmte Subdomains.

Beispiele

  • Hilfe zum Tool anzeigen:
root@kitploit:~
python3 SubDomainizer.py -h
  • Subdomains, S3-Buckets und Cloudfront-URLs für eine einzelne URL finden:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • Subdomains aus einer Liste von URLs finden (Datei angegeben):
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • Ergebnisse in einer Datei (output.txt) speichern:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • Cookies angeben:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • Über GitHub scannen:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • Keine SSL-Zertifikatsüberprüfung:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • Ordner scannen:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • Subject Alternative Names:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • Secrets speichern, die in GitHub gefunden wurden:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

Unterschied in den Ergebnissen (mit und ohne Cookies bei facebook.com):

Ergebnisse vor Verwendung von Facebook-Cookies in SubDomainizer:

BeforeCookies

Ergebnisse nach Verwendung von Facebook-Cookies in SubDomainizer:

AfterCookies

Änderungen:

In der neuesten Version (2.0) wurden folgende wichtige Funktionen hinzugefügt:

  1. Finden von Subject Alternative Names für die gefundenen Subdomains.
  2. Angabe, wo die Secrets gefunden wurden.

Lizenz

Dieses Tool ist unter der MIT-Lizenz lizenziert. Werfen Sie einen Blick auf LICENSE für Informationen dazu.

Möchten Sie helfen?

Möchten Sie helfen, wenn Ihnen Funktionen und Tools gefallen? Oder gefällt Ihnen dieses Tool? Helfen Sie hier

Tool herunterladen
KurzformLangformBeschreibung
-u--urlURL, in der Sie (Sub-)Domains finden möchten.
-l--listfileDatei, die eine Liste der zu scannenden URLs enthält.
-o--outputAusgabedateiname, in dem die Ergebnisse gespeichert werden sollen.
-c--cookieCookies, die mit der Anfrage gesendet werden sollen.
-h--helpHilfe anzeigen und beenden.
-cop--cloudopDateiname angeben, in dem Ergebnisse zu Cloud-Diensten gespeichert werden sollen.
-d--domainsTLD angeben (z. B. für www.example.com müssen Sie example.com angeben), um Subdomains für die angegebene TLD zu finden, getrennt durch Kommas (keine Leerzeichen zwischen Kommas).
-g--gitscanErforderlich, wenn Sie auch über GitHub suchen möchten.
-gt--gittokenGitHub-API-Token erforderlich, wenn gescannt werden soll (auch -g erforderlich).
-gop--gitsecretopSecrets speichern, die auf GitHub gefunden wurden, in einer Datei.
-k--nosslHiermit wird die Überprüfung des SSL-Zertifikats umgangen.
-f--folderStammordner, der Dateien/Ordner enthält.
-san--subject_alt_nameSubject Alternative Names für alle gefundenen Subdomains finden, Optionen: 'all', 'same'.