Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AttackSurfaceMapper — AttackSurfaceMapper ist ein Werkzeug, das darauf abzielt, den Erkundungsprozess zu automatisieren. | Kitploit
Tools/GitHubGitHub/superhedgy/attacksurfacemapper
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungSubdomain-Enumeration
GitHubsuperhedgy/attacksurfacemapper

AttackSurfaceMapper

AttackSurfaceMapper ist ein Werkzeug, das darauf abzielt, den Erkundungsprozess zu automatisieren.

Repository anzeigen
1.4k201vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Python 3 GitHub GitHub last commit GitHub Issues

Attack Surface Mapper Logo

AttackSurfaceMapper

AttackSurfaceMapper (ASM) ist ein Reconnaissance-Tool, das eine Mischung aus Open-Source-Intelligence und aktiven Techniken verwendet, um die Angriffsfläche deines Ziels zu erweitern. Du gibst eine Mischung aus einer oder mehreren Domains, Subdomains und IP-Adressen ein, und es verwendet zahlreiche Techniken, um weitere Ziele zu finden. Es zählt Subdomains durch Brute-Force und passive Lookups auf, findet weitere IPs desselben Netzwerkblockbesitzers, IPs, auf die mehrere Domainnamen verweisen, und so weiter.

Sobald die Zielliste vollständig erweitert ist, führt es passive Reconnaissance auf ihnen durch: Screenshots von Websites, Erstellung visueller Karten, Suche nach Anmeldedaten in öffentlichen Datenlecks, passives Port-Scanning mit Shodan/Censys und Scraping von Mitarbeitern von LinkedIn.

Demo

Demo

Einrichtung

Da dieses Tool auf Python basiert, sollte es theoretisch unter Linux, ChromeOS (Entwicklermodus), macOS und Windows laufen.

  1. AttackSurfaceMapper herunterladen
root@kitploit:~
git clone https://github.com/superhedgy/AttackSurfaceMapper
cd AttackSurfaceMapper
  1. Python3-Abhängigkeiten installieren
root@kitploit:~
python3 -m pip install --no-cache-dir -r requirements.txt
  1. Optionale API-Schlüssel hinzufügen, um Datensammlung und -analyse zu verbessern

Registriere dich und hole einen API-Schlüssel von:

  • VirusTotal
  • Shodan.io
  • Hunter.io
  • WeLeakInfo
  • LinkedIn
  • GrayHatWarfare
  • Censys.io

Bearbeite und gib die Schlüssel in der Datei keylist ein

root@kitploit:~
nano keylist.asm

Verwendung

root@kitploit:~
python3 asm.py -t your_site.com -ln -w resources/top100_sublist.txt -o demo_run

Optionale Parameter

Zusätzliche optionale Parameter können ebenfalls gesetzt werden, um neben den standardmäßigen passiven Modulen auch aktive Reconnaissance-Module einzubeziehen.

root@kitploit:~
|<------ AttackSurfaceMapper - Help Page ------>|

positional arguments:
  targets               Sets the path of the target IPs file.

optional arguments:
  -h, --help            show this help message and exit
  -f FORMAT, --format FORMAT
                        Choose between CSV and TXT output file formats.
  -o OUTPUT, --output OUTPUT
                        Sets the path of the output file.
  -sc, --screen-capture
                        Capture a screen shot of any associated Web Applications.
  -sth, --stealth       Passive mode allows reconnaissance using OSINT techniques only.
  -t TARGET, --target TARGET
                        Set a single target IP.
  -V, --version         Displays the current version.
  -w WORDLIST, --wordlist WORDLIST
                        Specify a list of subdomains.
  -sw SUBWORDLIST, --subwordlist SUBWORDLIST
                        Specify a list of child subdomains.
  -e, --expand          Expand the target list recursively.
  -d, --debug           Enables debugging information.
  -v, --verbose         Verbose output in the terminal window.

Authors: Andreas Georgiou (@superhedgy)
         Jacob Wilkin (@greenwolf)

Autoren

  • Andreas Georgiou
  • Jacob Wilkin

Danksagungen

  • Dank an Aidan Holland für das Hinzufügen des Censys-Moduls.
Tool herunterladen