
Suite modular de enumeración de subdominios con transparencia de certificados, fuerza bruta DNS y descubrimiento basado en API. Incluye módulos de post-enumeración para ordenamiento, detección de hosts activos, captura de capturas de pantalla y recuperación de información HTTP.
Sububy es un conjunto integral de enumeración de subdominios escrito en ruby, se centra en la precisión y la calidad con la flexibilidad de acceder a algunos módulos individualmente sin tener que seguir el flujo de ejecución de la herramienta, permitiéndole integrarlo con su flujo de trabajo.

Sububy viene con nueve módulos en total, de estos 10, seis módulos son para enumeración y el resto realiza operaciones posteriores a la enumeración.
| Categoría | Módulo | Descripción |
|---|---|---|
| Enumeración | Cert | Recupera subdominios de los registros de transparencia de certificados. |
| Brute | Realiza fuerza bruta de subdominios usando la lista de palabras proporcionada. | |
| Dnsd | Obtiene subdominios de DnsDumpster (clave API requerida: gratuita). | |
| Vtotal | Obtiene subdominios de VirusTotal (clave API requerida: gratuita). | |
| WebArch | Obtiene subdominios del Archivo Web de Internet | |
| Csp | Obtiene subdominios del CSP de dominios vivos identificados. | |
| Post-Enumeración | Sort | Ordena los subdominios identificados para eliminar duplicados, así como los hosts que no pertenecen al nombre de dominio objetivo. |
| Live | Identifica el subdominio con un servidor web activo en ejecución. | |
| Sshot | Toma capturas de pantalla usando los protocolos HTTP y HTTPs. | |
| Info | Le permite recuperar información básica HTTP, como el código de estado de respuesta y los encabezados de respuesta. |
git clone https://github.com/A3h1nt/Sububy.git
cd Sububy
bundle install
Sububy.rb, puede obtenerlas usando las siguientes URLruby Sububy.rb <domain> <cn> <wordlist> <output-dir>

Los módulos de Sububy están escritos de manera que le permiten acceder a ellos individualmente, sin tener que ejecutar toda la herramienta una y otra vez. Antes de empezar a usar los módulos individuales, deberá cargar el archivo en su shell de ruby. Inicie el shell de ruby escribiendo irb en su terminal y cargue el archivo sububy.
irb(main):002:0> require_relative 'Sububy.rb'
irb(main):002:0> # Set the output directory
irb(main):002:0> $output_dir = '/path/to/output_dir'
¿Quiere enumerar solo subdominios?
Cert.get(domain) #-> cert.txt
Brute.bruteforce(domain,wordlist) #-> brute.txt
Dnsd.getsub(domain) #-> dnsd.txt
Vtotal.getsub(domain) #-> vtotal.txt
WebArch.get(domain) #-> webarchive.txt
¿Ya tiene una lista de subdominios y necesita clasificarlos?
Sort.domain(domain,file) #-> returns identified_host.txt with domain name mentioned in subdomain
Sort.uniq(file1,file2) #-> combine and returns unique subdomains
¿Ya tiene una lista de subdominios y necesita encontrar los que están vivos?
Live.get(host_file) #-> returns live_host.txt with list of alive host
¿Ya tiene una lista de subdominios y desea tomar capturas de pantalla?
Sshot.http(host_file) #-> returns http screenshots in http/
Sshot.https(host_file) #-> returns https screenshoots in https/
¿Quiere más información sobre sus subdominios?
Info.info "hosts.txt" #-> Initiates the info module, you need to run this before you can use other methods
Info.headers "hostname" #-> Returns response headers for a particular host
Info.headersall #-> Returns response headers for all hosts specified in the file
Info.status "hostname" #-> Returns response status code for a particular host
Info.statusall #-> Returns response status for all hosts specified in the file
Info.title "hostname" #-> Returns webpage title for a particular host
Info.titleall #-> Returns webpage title for all hosts specified in the file
Info.comments #-> Writes scaraped comments to file
Info.links #-> Writes scraped links to file
Sububy utiliza algunas variables globales para almacenar datos, estas variables también se pueden acceder directamente.
$dnsdumpster_api_key # API key for dnsdumpster
$virustotal_api_key # API key for virustotal
$live_host # Array of live host
$csp_list = [] # Array of host identified from CSP
$output_dir # Path to output directory
Contácteme en : [email protected]