
Gleichzeitiger Virtual-Host-Scanner, der Subdomains über mehrere IPs auf gängigen Web-Ports durch Brute-Force angreift und Ergebnisse nach Statuscodes und Inhaltslängen filtert.
Ein Tool, das entwickelt wurde, um effizient virtuelle Hosts über mehrere IP-Adressen zu überprüfen.
FunWithVhosts automatisiert den Prozess der Identifizierung virtueller Hosts auf angegebenen IP-Adressen. Das Skript prüft auf offene Ports, insbesondere Webserver-Ports, und versucht dann, Inhalte mit einer Liste möglicher Subdomains für eine bestimmte Domain abzurufen. Es verwendet Threading für effizientes Scannen und liefert eine detaillierte Ausgabe der Ergebnisse.
Klonen Sie das Repository:
git clone [email protected]:jad2121/FunWithVhosts.git
Installieren Sie die erforderlichen Python-Bibliotheken:
pip install -r requirements.txt
usage: vhosts.py [-h] -d DOMAIN -i IPLIST -w WORDLIST -o OUTPUT [-p PORTS] [-l LOGLEVEL]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Domain to bruteforce
-i IPLIST, --iplist IPLIST
File containing list of IPs
-w WORDLIST, --wordlist WORDLIST
Wordlist to use
-o OUTPUT, --output OUTPUT
Output file
-p PORTS, --ports PORTS
Ports to scan. if left out, it will scan 80, 8080, 443, 8443, 4443
-l LOGLEVEL, --loglevel LOGLEVEL
Log level, default is info (example: debug, info, warning, error, critical)
python vhosts.py -d adjust.com -i ips.txt -w ~/bug_bounty/wordlists/subdomains/best-dns-wordlist.txt -p 443 -o vhostoutput -l debug
Ich habe nicht allein gearbeitet. Ich hatte zwei wichtige Mitwirkende: chatGPT und github copilot.
Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.