Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
getaltname — Extraer subdominios de certificados SSL en sitios HTTPS. | Kitploit
Herramientas/GitHubGitHub/franccesco/getaltname
ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónPruebas de PenetraciónEnumeración de Subdominios
GitHubfranccesco/getaltname

getaltname

Extraer subdominios de certificados SSL en sitios HTTPS.

Ver Repositorio
39071hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

GSAN - Obtener Nombres Alternativos del Sujeto

GSAN es una herramienta que puede extraer Nombres Alternativos del Sujeto (SAN) encontrados en Certificados SSL directamente desde servidores https, lo que puede proporcionarte nombres DNS (subdominios) o servidores virtuales.

No depende de los registros de Certificate Transparency, se conecta directamente al servidor y extrae los SAN del certificado, lo que puede ser especialmente útil cuando estás analizando servidores internos o certificados autofirmados.

Instalación

Usa pip (o pipx - recomendado) para evitar contaminar tu sistema con un montón de dependencias.

root@kitploit:~
$ pipx install --user gsan

También puedes instalar y ejecutarlo usando Docker.

root@kitploit:~
$ docker run --rm -i francc3sco/gsan <DOMAIN>

Uso

El uso básico es simplemente pasar el dominio de un servidor HTTPS a la herramienta, y devolverá una lista de subdominios encontrados en el certificado.

root@kitploit:~
$ gsan microsoft.com

microsoft.com [126]:
- microsoft.com
- successionplanning.microsoft.com
- explore-security.microsoft.com
...
- wwwbeta.microsoft.com
- gigjam.microsoft.com
- mspartnerira.microsoft.com
...

Alternativamente, puedes pasar un archivo de texto con una lista de dominios a escanear usando el comando xargs.

root@kitploit:~
$ cat domains.txt | xargs gsan

google.com [93]:
- google.fr
...
- google.com.au

amazon.com [37]:
- uedata.amazon.com
...
- origin-www.amazon.com.au

youtube.com [93]:
- google.fr
...
- google.com.au

Si estás usando la versión dockerizada, puedes lograr lo mismo haciendo:

root@kitploit:~
$ cat domains.txt | xargs docker run --rm -i francc3sco/gsan

Puedes combinar gsan con otras herramientas como shodan para obtener una lista de SAN encontrados en una lista de dominios o direcciones IP, siempre que respetes el formato IP|DOMINIO:PUERTO.

root@kitploit:~
$ shodan search --fields ip_str,port --separator : --limit 100 https | cut -d : -f 1,2 | xargs gsan --timeout 1

207.21.195.58 [1]:
- orielstat.com

162.159.135.42 [4]:
- temp927.kinsta.cloud
- temp312.kinsta.cloud

34.230.178.151 [2]:
- procareltc.com
- clarest.com

20.62.53.137 [1]:
- budget.lis.virginia.gov

199.60.103.228 [3]:
- hscoscdn40.net
- sites-proxy.hscoscdn40.net
...

También puedes enviar la salida a un archivo usando la opción --output, lo que puede ser útil para luego pasar la salida a otras herramientas como Nmap.

root@kitploit:~
$ gsan microsoft.com --output microsoft.txt | nmap -iL microsoft.txt

O, si tienes una lista grande de dominios:

root@kitploit:~
$ cat domains.txt | xargs gsan --output domains.txt | nmap -iL domains.txt

O, si quieres que el caos se apodere del mundo:

root@kitploit:~
$ shodan search --fields ip_str,port --separator : --limit 1000 has_ipv6:false https | \
  cut -d : -f 1,2 | \
  xargs gsan --timeout 1 --output sans.txt && \
  sudo nmap -sS -F -vvv -iL sans.txt -oX import_to_metasploit.xml
Descargar herramienta