Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
subbrute — Ein DNS-Meta-Query-Spider, der DNS-Einträge und Subdomains aufzählt. | Kitploit
Tools/GitHubGitHub/therook/subbrute
OSINT (Open-Source-Intelligence)AufklärungDNS- und Subdomain-EnumerationInformationsbeschaffungDNS-Analyse
GitHubtherook/subbrute

subbrute

Ein DNS-Meta-Query-Spider, der DNS-Einträge und Subdomains aufzählt.

Repository anzeigen
3.5k662vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

subdomain-bruteforcer (SubBrute)

SubBrute ist ein von der Community getragenes Projekt mit dem Ziel, das schnellste und genaueste Subdomain-Enumeration-Tool zu entwickeln. Ein Teil der Magie hinter SubBrute ist die Verwendung offener Resolver als eine Art Proxy, um DNS-Rate-Limiting zu umgehen (https://www.us-cert.gov/ncas/alerts/TA13-088A). Dieses Design bietet auch eine Anonymitätsebene, da SubBrute keinen Datenverkehr direkt an die Nameserver des Ziels sendet.

Neu in v2.1?

Bessere Stabilität. Bessere Unterstützung für das Testen von Cloudflare-Domänen.

Danke für die Fehlermeldungen!

Neu in v1.2.1?

Die große Neuigkeit in dieser Version ist, dass SubBrute jetzt ein rekursiver DNS-Spider und auch eine Bibliothek ist – dazu später mehr. SubBrute sollte einfach zu bedienen sein, daher sollte die Oberfläche intuitiv sein (wie nmap!). Wenn Sie die Oberfläche ändern möchten, lassen Sie es uns wissen. In dieser Version öffnen wir die schnelle DNS-Auflösungspipeline von SubBrute für beliebige DNS-Eintragstypen. Darüber hinaus hat SubBrute jetzt eine Funktion zur Erkennung von Subdomains, deren Auflösung absichtlich blockiert wird – was manchmal vorkommt, wenn eine Subdomain für die Verwendung in einem internen Netzwerk vorgesehen ist.

  • SubBrute ist jetzt ein DNS-Spider, der enumerierte DNS-Einträge rekursiv durchläuft. Diese Funktion hat die Anzahl der *.google.com-Subdomains von 123 auf 162 erhöht. (Immer aktiviert)
  • --type enumeriert einen beliebigen Eintragstyp (AAAA, CNAME, SOA, TXT, MX…)
  • -s kann jetzt Subdomains aus Ergebnisdateien lesen.
  • Neue Verwendung – Die Subdomains aus vorherigen Scans können jetzt als Eingabe für die Enumeration anderer DNS-Einträge verwendet werden. Die folgenden Befehle demonstrieren diese neue Funktionalität:
root@kitploit:~
	./subbrute.py google.com -o google.names
		...162 Subdomains gefunden...

	./subbrute.py -s google.names google.com --type TXT
		google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
		adwords.google.com,"v=spf1 redirect=google.com"
		...

	./subbrute.py -s google.names google.com --type CNAME
		blog.google.com,www.blogger.com,blogger.l.google.com
		groups.google.com,groups.l.google.com
		...
  • SubBrute ist jetzt eine Subdomain-Enumeration-Bibliothek mit einem Python-Interface: subbrute.run() Möchten Sie SubBrute in Ihren Python-Projekten verwenden? Betrachten Sie Folgendes:
root@kitploit:~
	import subbrute

	for d in subbrute.run("google.com"):
		print d

Feedback ist willkommen.

Neu in v1.1?

Diese Version führt Pull-Requests aus der Community zusammen; Änderungen von JordanMilne, KxCode und rc0r sind in diesem Release enthalten. In SubBrute 1.1 haben wir Fehler behoben, die Genauigkeit und Effizienz verbessert. Wie gewünscht ist dieses Projekt jetzt GPLv3.

Genauigkeit und bessere Wildcard-Erkennung:

  • Ein neuer Filter, der geolokalisierungsbewusste Wildcards erkennen kann.
  • Fehlverhalten von Nameservern filtern

Schneller:

  • Dem resolvers.txt wurden mehr als 2.000 hochwertige Nameserver hinzugefügt – diese Server lösen mehrere Abfragen in unter 1 Sekunde auf.
  • Nameserver werden bei Bedarf verifiziert. Ein separater Thread erstellt einen Feed von Nameservern und die dazugehörige Wildcard-Blacklist.

Neue Ausgabe:

  • -a listet alle mit einer Subdomain verbundenen Adressen auf.
  • -v Debug-Ausgabe, um Entwicklern/Hackern das Debuggen von SubBrute zu erleichtern.
  • -o gibt Ergebnisse in eine Datei aus.

Weitere Informationen

names.txt enthält 101.010 Subdomains. subs_small.txt wurde aus fierce2 entnommen und enthält 1896 Subdomains. Wenn Sie weitere Subdomains zum Hinzufügen finden, eröffnen Sie einen Fehlerbericht oder einen Pull-Request, und ich werde sie gerne hinzufügen.

Keine Installation unter Windows erforderlich, einfach in den Ordner 'windows' wechseln:

  • subbrute.exe google.com

Einfach zu installieren: Sie benötigen nur http://www.dnspython.org/ und Python2.7 oder Python3. Dieses Tool sollte unter jedem Betriebssystem funktionieren: BSD, OSX, Windows, Linux…

(Nebenbei: Ein Makefile root zu geben, hat mich immer gestört – das wäre eine großartige Möglichkeit, eine Hintertür zu installieren…)

Unter Ubuntu/Debian benötigen Sie nur:

  • sudo apt-get install python-dnspython

Unter anderen Betriebssystemen müssen Sie dnspython möglicherweise manuell installieren:

http://www.dnspython.org/

Einfach zu bedienen:

  • ./subbrute.py google.com

Testet mehrere Domänen:

  • ./subbrute.py google.com gmail.com blogger.com

oder eine durch Zeilenumbrüche getrennte Liste von Domänen:

  • ./subbrute.py -t list.txt

Beachten Sie auch, dass Subdomains Subdomains haben können (Beispiel: _xmpp-server._tcp.gmail.com):

  • ./subbrute.py gmail.com > gmail.out

  • ./subbrute.py -t gmail.out

Cheers!

Tool herunterladen