Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vhosts-sieve — Búsqueda de hosts virtuales entre dominios no resolubles. | Kitploit
Herramientas/GitHubGitHub/dariusztytko/vhosts-sieve
ReconocimientoRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
GitHubdariusztytko/vhosts-sieve

vhosts-sieve

Búsqueda de hosts virtuales entre dominios no resolubles.

Ver Repositorio
8825hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VHosts Sieve

Búsqueda de hosts virtuales entre dominios no resolubles.

Instalación

root@kitploit:~
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt

Uso

Obtenga una lista de subdominios (por ejemplo, usando Amass)

root@kitploit:~
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com

Use vhosts-sieve.py para encontrar hosts virtuales

root@kitploit:~
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0

Resolving 12 domains...

Scanning 1 IPs...

Finding vhosts (active IPs: 1, vhost candidates: 7)...

Saved results (4 vhosts)

El archivo de salida contiene los hosts virtuales descubiertos en el siguiente formato

root@kitploit:~
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401

Cada línea contiene la siguiente información:

  • Dirección IP
  • Número de puerto
  • Protocolo detectado (HTTP o HTTPS)
  • Indicador "Stopped" (consulte Cómo funciona)
  • Lista de hosts virtuales descubiertos (con el código de estado de la respuesta)

Registros

Las respuestas de los hosts virtuales descubiertos se pueden registrar (opción -l, --logs-dir).

Cómo funciona

Para descubrir hosts virtuales, se realizan los siguientes pasos:

  1. Los dominios del archivo de entrada se resuelven a direcciones IP (IPv4)
  2. Dependiendo del resultado de la resolución, los dominios se dividen en dos grupos:
    • Dominios resueltos
    • Dominios no resueltos (candidatos a host virtual)
  3. Las direcciones IP de los dominios resueltos se escanean en busca de puertos web (por defecto: 80, 443, 8000, 8008, 8080, 8443)
  4. Los candidatos a host virtual se validan en cada puerto abierto

Validación de candidatos a host virtual

La validación de candidatos a host virtual se realiza de la siguiente manera:

  1. Se envía una solicitud con un host virtual aleatorio (inválido) (encabezado Host)
  2. La respuesta se guarda como referencia
  3. Las respuestas de los candidatos a host virtual se comparan con la respuesta de referencia
    • Si la respuesta es "similar", se omite el candidato a host virtual
    • De lo contrario (la respuesta no es "similar"), el candidato se marca como un host virtual válido
  4. Para aumentar la probabilidad de éxito, se envían los siguientes encabezados adicionales:
    • X-Forwarded-For: 127.0.0.1
    • X-Originating-IP: [127.0.0.1]
    • X-Remote-IP: 127.0.0.1
    • X-Remote-Addr: 127.0.0.1
  5. Además, si se descubren demasiados hosts virtuales válidos (por ejemplo, cualquier subdominio es válido), la validación se detiene y el resultado se marca como "Stopped"

Tenga en cuenta que el código de estado de la respuesta no se tiene en cuenta. La suposición principal es que cualquier cosa que no sea la respuesta de referencia merece ser analizada en detalle. Incluso respuestas 4xx y 5xx.

SNI

Para el protocolo HTTPS, puede ser útil enviar el nombre del candidato a host virtual a través del encabezado Host y SNI (extensión TLS). Esto puede permitir atravesar un proxy SNI mal configurado. Use la opción --enable-sni para habilitar el modo SNI.

Optimización

Para redes grandes con miles de subdominios, puede llevar muchas horas verificar todos los candidatos a host virtual. Las siguientes opciones se pueden usar para acelerar el proceso:

  • Los puertos escaneados por defecto 80, 443, 8000, 8008, 8080, 8443 se pueden limitar, por ejemplo, solo 443 (-p, --ports-to-scan)
  • El número de hilos se puede aumentar (-t, --threads-number)
  • El número de dominios a resolver se puede limitar (--max-domains)
  • El número de direcciones IP a escanear se puede limitar (--max-ips)
  • El número de candidatos a host virtual a verificar se puede limitar (--max-vhost-candidates)
  • Los tiempos de espera se pueden reducir (--timeout-tcp, --timeout-http)

Además, se recomienda usar la opción -v (verbosidad) para ver los resultados de forma continua.

Cambios

Consulte el CHANGELOG

Descargar herramienta