Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sublist3r — Herramienta rápida de enumeración de subdominios para pentesters | Kitploit
Herramientas/GitHubGitHub/aboul3la/sublist3r
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNSTop en Enumeración de DNS y Subdominios #9Top en Enumeración de Subdominios #9
11.0k2.2k22hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
aboul3la/sublist3r

Sublist3r

Herramienta rápida de enumeración de subdominios para pentesters

Ver Repositorio

Acerca de Sublist3r

Sublist3r es una herramienta de Python diseñada para enumerar subdominios de sitios web utilizando OSINT. Ayuda a los probadores de penetración y cazadores de bugs a recolectar y reunir subdominios para el dominio que están atacando. Sublist3r enumera subdominios utilizando muchos motores de búsqueda como Google, Yahoo, Bing, Baidu y Ask. Sublist3r también enumera subdominios utilizando Netcraft, Virustotal, ThreatCrowd, DNSdumpster y ReverseDNS.

subbrute fue integrado con Sublist3r para aumentar la posibilidad de encontrar más subdominios mediante fuerza bruta con una lista de palabras mejorada. El crédito corresponde a TheRook, quien es el autor de subbrute.

Capturas de pantalla

Sublist3r

Instalación

root@kitploit:~
git clone https://github.com/aboul3la/Sublist3r.git

Versión de Python recomendada:

Sublist3r actualmente soporta Python 2 y Python 3.

  • La versión recomendada para Python 2 es 2.7.x
  • La versión recomendada para Python 3 es 3.4.x

Dependencias:

Sublist3r depende de los módulos de Python requests, dnspython y argparse.

Estas dependencias se pueden instalar usando el archivo de requisitos:

  • Instalación en Windows:
root@kitploit:~
c:\python27\python.exe -m pip install -r requirements.txt
  • Instalación en Linux
root@kitploit:~
sudo pip install -r requirements.txt

Alternativamente, cada módulo se puede instalar de forma independiente como se muestra a continuación.

Módulo Requests (http://docs.python-requests.org/en/latest/)

  • Instalar para Windows:
root@kitploit:~
c:\python27\python.exe -m pip install requests
  • Instalar para Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Instalar para Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • Instalar usando pip en Linux:
root@kitploit:~
sudo pip install requests

Módulo dnspython (http://www.dnspython.org/)

  • Instalar para Windows:
root@kitploit:~
c:\python27\python.exe -m pip install dnspython
  • Instalar para Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-dnspython
  • Instalar usando pip:
root@kitploit:~
sudo pip install dnspython

Módulo argparse

  • Instalar para Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Instalar para Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • Instalar usando pip:
root@kitploit:~
sudo pip install argparse

para colorear en Windows instale las siguientes librerías

root@kitploit:~
c:\python27\python.exe -m pip install win_unicode_console colorama

Uso

Ejemplos

  • Para listar todas las opciones y conmutadores básicos use el conmutador -h:

python sublist3r.py -h

  • Para enumerar subdominios de un dominio específico:

python sublist3r.py -d example.com

  • Para enumerar subdominios de un dominio específico y mostrar solo los subdominios que tienen los puertos 80 y 443 abiertos:

python sublist3r.py -d example.com -p 80,443

  • Para enumerar subdominios de un dominio específico y mostrar los resultados en tiempo real:

python sublist3r.py -v -d example.com

  • Para enumerar subdominios y habilitar el módulo de fuerza bruta:

python sublist3r.py -b -d example.com

  • Para enumerar subdominios y usar motores específicos como Google, Yahoo y Virustotal:

python sublist3r.py -e google,yahoo,virustotal -d example.com

Usando Sublist3r como módulo en tus scripts de Python

Ejemplo

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)

La función principal devolverá un conjunto de subdominios únicos encontrados por Sublist3r

Uso de la función:

  • domain: El dominio del que deseas enumerar subdominios.
  • savefile: guardar la salida en un archivo de texto.
  • ports: especificar una lista separada por comas de los puertos tcp a escanear.
  • silent: configurar sublist3r para trabajar en modo silencioso durante la ejecución (útil cuando no necesitas mucho ruido).
  • verbose: mostrar los subdominios encontrados en tiempo real.
  • enable_bruteforce: habilitar el módulo de fuerza bruta.
  • engines: (Opcional) para elegir motores específicos.

Ejemplo para enumerar subdominios de Yahoo.com:

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)

Licencia

Sublist3r está licenciado bajo la licencia GNU GPL. eche un vistazo al LICENSE para más información.

Créditos

  • TheRook - El módulo de fuerza bruta se basó en su script subbrute.
  • Bitquark - La lista de palabras de Subbrute se basó en su investigación dnspop.

Agradecimientos

  • Agradecimiento especial a Ibrahim Mosaad por sus grandes contribuciones que ayudaron a mejorar la herramienta.

Versión

La versión actual es 1.0

Descargar herramienta
Forma CortaForma LargaDescripción
-d--domainNombre de dominio del cual enumerar subdominios
-b--bruteforceHabilitar el módulo de fuerza bruta subbrute
-p--portsEscanear los subdominios encontrados contra puertos tcp específicos
-v--verboseHabilitar el modo verbose y mostrar resultados en tiempo real
-t--threadsNúmero de hilos a usar para la fuerza bruta de subbrute
-e--enginesEspecificar una lista separada por comas de motores de búsqueda
-o--outputGuardar los resultados en un archivo de texto
-h--helpmostrar el mensaje de ayuda y salir