
Herramienta rápida de enumeración de subdominios para pentesters
Sublist3r es una herramienta de Python diseñada para enumerar subdominios de sitios web utilizando OSINT. Ayuda a los probadores de penetración y cazadores de bugs a recolectar y reunir subdominios para el dominio que están atacando. Sublist3r enumera subdominios utilizando muchos motores de búsqueda como Google, Yahoo, Bing, Baidu y Ask. Sublist3r también enumera subdominios utilizando Netcraft, Virustotal, ThreatCrowd, DNSdumpster y ReverseDNS.
subbrute fue integrado con Sublist3r para aumentar la posibilidad de encontrar más subdominios mediante fuerza bruta con una lista de palabras mejorada. El crédito corresponde a TheRook, quien es el autor de subbrute.
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3r actualmente soporta Python 2 y Python 3.
Sublist3r depende de los módulos de Python requests, dnspython y argparse.
Estas dependencias se pueden instalar usando el archivo de requisitos:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
Alternativamente, cada módulo se puede instalar de forma independiente como se muestra a continuación.
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
para colorear en Windows instale las siguientes librerías
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
Ejemplo
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
La función principal devolverá un conjunto de subdominios únicos encontrados por Sublist3r
Uso de la función:
Ejemplo para enumerar subdominios de Yahoo.com:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3r está licenciado bajo la licencia GNU GPL. eche un vistazo al LICENSE para más información.
La versión actual es 1.0
| Forma Corta | Forma Larga | Descripción |
|---|
| -d | --domain | Nombre de dominio del cual enumerar subdominios |
| -b | --bruteforce | Habilitar el módulo de fuerza bruta subbrute |
| -p | --ports | Escanear los subdominios encontrados contra puertos tcp específicos |
| -v | --verbose | Habilitar el modo verbose y mostrar resultados en tiempo real |
| -t | --threads | Número de hilos a usar para la fuerza bruta de subbrute |
| -e | --engines | Especificar una lista separada por comas de motores de búsqueda |
| -o | --output | Guardar los resultados en un archivo de texto |
| -h | --help | mostrar el mensaje de ayuda y salir |