Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Turbolist3r — Herramienta de enumeración de subdominios con funciones de análisis para dominios descubiertos | Kitploit
Herramientas/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónEnumeración de SubdominiosAnálisis de DNS
GitHubfleetcaptain/turbolist3r

Turbolist3r

Herramienta de enumeración de subdominios con funciones de análisis para dominios descubiertos

Ver Repositorio
39877hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Estado del Proyecto

Tenga en cuenta que no estoy apoyando activamente este proyecto. Puede que regrese a la investigación de subdominios en algún momento, pero mis intereses de seguridad se encuentran en otro lugar en este momento y mi tiempo está dividido entre otras cosas. Si encuentra un problema, siéntase libre de enviar un PR o bifurcarlo en su propio proyecto. Gracias.

Turbolist3r

Turbolist3r es una bifurcación de la herramienta de descubrimiento de subdominios sublist3r. Además de las capacidades originales de OSINT de sublist3r, turbolist3r automatiza algunos análisis de los resultados, con un enfoque en la toma de control de subdominios.

Turbolist3r consulta servidores DNS públicos para cada subdominio descubierto. Si el subdominio existe (es decir, el resolvedor respondió con una dirección), la respuesta se categoriza como registro CNAME o A. Al examinar los registros A, es posible descubrir posibles objetivos de pruebas de penetración para un dominio dado. Del mismo modo, el proceso de buscar tomas de control de subdominios es simple; vea los registros CNAME descubiertos e investigue aquellos que apunten a servicios cloud aplicables.

Por favor, no lo utilice para fines ilegales.

Capturas de pantalla

Screenshot 1

Screenshot 2

Uso

Ejemplos

  • Para listar todas las opciones básicas y parámetros, use el parámetro -h:

python turbolist3r.py -h

  • Para enumerar subdominios de un dominio específico, realizar análisis avanzado y guardar el análisis en un archivo:

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • Leer subdominios desde un archivo y realizar análisis avanzado en ellos:

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • Usando -r para poblar resolvedores DNS desde un archivo (resolvedores usados con el módulo de análisis -a):

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • Para enumerar subdominios de un dominio específico:

python turbolist3r.py -d example.com

  • Para enumerar subdominios de un dominio específico y guardar los subdominios descubiertos en un archivo:

python turbolist3r.py -d example.com -o example_hosts.txt

  • Para enumerar subdominios de un dominio específico y mostrar los resultados en tiempo real:

python turbolist3r.py -v -d example.com

  • Para enumerar subdominios y habilitar el módulo de fuerza bruta:

python turbolist3r.py -b -d example.com

  • Para enumerar subdominios y usar motores específicos como los motores de Google, Yahoo y Virustotal

python turbolist3r.py -e google,yahoo,virustotal -d example.com

Dependencias:

Turbolist3r depende de los módulos de Python dnslib, requests y argparse. El módulo subbrute es necesario para la capacidad de fuerza bruta, pero Turbolist3r debería funcionar sin él siempre que no invoque la fuerza bruta. Envíe un PR o contácteme si tiene problemas.

Módulo dnslib

El módulo dnslib se puede descargar desde https://bitbucket.org/paulc/dnslib/ o instalarse en muchos sistemas usando:

pip install dnslib

Módulo requests

  • Instalar para Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Instalar para Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • Instalar usando pip en Linux:
root@kitploit:~
sudo pip install requests

Módulo argparse

  • Instalar para Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Instalar para Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • Instalar usando pip:
root@kitploit:~
sudo pip install argparse

Licencia

Turbolist3r está licenciado bajo la licencia GNU GPL. Eche un vistazo al LICENSE para obtener más información.

Respete las restricciones legales y solo realice pruebas contra infraestructuras para las que tenga permiso para atacar.

Créditos

  • aboul3la - El creador de Sublist3r; turbolist3r agrega algunas características, pero por lo demás es casi un clon de sublist3r.
  • TheRook - El módulo de fuerza bruta se basó en su script subbrute.
  • bitquark - La lista de palabras de Subbrute se basó en su investigación dnspop.

Agradecimientos

  • Gracias a aboul3la por publicar sublist3r, ¡una increíble herramienta de descubrimiento de subdominios!
Descargar herramienta
Forma CortaForma LargaDescripción
-d--domainNombre del dominio del cual enumerar subdominios
-b--bruteforceHabilitar el módulo de fuerza bruta subbrute
-p--portsEscanear los subdominios encontrados contra puertos tcp específicos
-v--verboseHabilitar el modo verboso y mostrar resultados en tiempo real
-t--threadsNúmero de hilos a usar para la fuerza bruta subbrute
-e--enginesEspecificar una lista separada por comas de motores de búsqueda
-o--outputGuardar los nombres de dominio descubiertos en el archivo de texto especificado
-h--helpMostrar el mensaje de ayuda y salir
-a--analyzeRealizar análisis inverso de DNS y mostrar resultados
(none)--saverdnsGuardar el análisis inverso de DNS en el archivo especificado
(none)--inputfileLeer dominios desde el archivo especificado y usarlos para el análisis
(none)--debugImprimir información de depuración durante el módulo de análisis (-a). Imprime principalmente datos DNS sin procesar; la familiaridad con la utilidad DNS DIG de Linux y su salida es útil para interpretar la salida de depuración
-r--resolversArchivo con servidores DNS para poblar como resolvedores. El archivo debe tener solo una dirección IP de servidor por línea y solo se aceptan direcciones IP
-q--quietImprimir solo los dominios encontrados y/o las asignaciones CNAME. Tenga en cuenta que también se pueden imprimir errores