Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sub404 — Ein Python-Tool zur Überprüfung einer Subdomain-Takeover-Schwachstelle. | Kitploit
Tools/GitHubGitHub/r3curs1v3-pr0xy/sub404
AufklärungSchwachstellenscannerWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-AnalyseArchived
GitHubr3curs1v3-pr0xy/sub404

sub404

Ein Python-Tool zur Überprüfung einer Subdomain-Takeover-Schwachstelle.

Repository anzeigen
352588vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sub404: Ein schnelles Tool zur Überprüfung von Subdomain-Übernahme-Schwachstellen

Banner

Was ist Sub 404

Sub 404 ist ein in Python geschriebenes Tool, das verwendet wird, um die Möglichkeit einer Subdomain-Übernahme-Schwachstelle zu überprüfen. Es ist schnell, da es asynchron arbeitet.

Warum

Während des Recon-Prozesses kannst du viele Subdomains erhalten (z.B. mehr als 10.000). Es ist nicht möglich, jede manuell oder mit traditionellen Requests- oder urllib-Methoden zu testen, da dies sehr langsam ist. Mit Sub 404 kannst du diese Aufgabe viel schneller automatisieren. Sub 404 verwendet aiohttp/asyncio, was dieses Tool asynchron und schneller macht.

Wie es funktioniert

Sub 404 verwendet eine Liste von Subdomains aus einer Textdatei und prüft auf URLs mit dem Statuscode 404 Not Found. Zusätzlich holt es den CNAME (kanonischen Namen) ab und entfernt diejenigen URLs, die den Ziel-Domainnamen im CNAME enthalten. Es kombiniert auch Ergebnisse von subfinder und sublist3r (Subdomain-Enumeration-Tool), falls du keine Ziel-Subdomains hast, denn zwei sind besser als einer. Dafür müssen die Tools sublist3r und subfinder auf deinem System installiert sein. Sub 404 kann 7K Subdomains in weniger als 5 Minuten überprüfen.

Key Features:

root@kitploit:~
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !

Verwendung

Hinweis: Funktioniert nur mit Python3.7+

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • Abhängigkeiten installieren: pip install -r requirements.txt
  • Subfinder installieren (optional)
  • Sublist3r installieren (optional)
  • python3 sub404.py -h

Docker verwenden

Alternativ ist es auch möglich, ein Docker-Image zu erstellen, sodass keine Vorbedingungen erforderlich sind.

root@kitploit:~
$ docker build -t sub404 .
$ docker run --rm sub404 -h

Anwendungsbeispiel:

Hinweis: Wenn subfinder und sublist3r installiert sind.
Dies kombiniert Ergebnisse von sublist3r und subfinder und prüft auf die Möglichkeit einer Übernahme.
$ python3 sub404.py -d anydomain.com

Example


- Wenn subfinder und sublist3r nicht installiert sind, gib Subdomains in einer Textdatei an
$ python3 sub404.py -f subdomain.txt

Example

Hinweis:

Dieses Tool wurde hauptsächlich unter Linux getestet, sollte aber auch auf anderen Betriebssystemen funktionieren.

Verwendungsoptionen:

root@kitploit:~
$ python3 sub404.py -h

Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Schalter.

Hinweis:

root@kitploit:~
This tool fetches CNAME of 404 response code URL and removes all URL which have target domain in CNAME. So chances of false positives are high.

Mitwirken an Sub 404:

root@kitploit:~
- Report bugs, missing best practices
- DM me with new ideas
- Help in Fixing bugs

Mein Twitter:

Sag Hallo @hackw1thproxy

Danksagungen:

Ice3man543 - Das subfinder-Tool von Projectdiscovery wird zur Enumeration von Subdomains verwendet
aboul3la - Das sublist3r-Tool von aboul3la wird zur Enumeration von Subdomains verwendet

Aktuelle Version ist 1.0

Tool herunterladen
FlagBeschreibungBeispiel
-dDomainname des Ziels.python3 sub404.py -d noobarmy.tech
-fGeben Sie den Pfad zur Subdomain-Datei an, um auf Übernahme zu prüfen, falls subfinder nicht installiert ist.python3 sub404.py -f subdomain.txt
-pLegt das Protokoll für Anfragen fest. Standard ist "http".python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https
-oGibt eindeutige Subdomains von sublist3r und subfinder in eine Textdatei aus. Standard ist "uniqueURL.txt"python3 sub404.py -d noobarmy.tech -o output.txt
-hZeigt diese Hilfemeldung an und beendet das Programmpython3 sub404.py -h