Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Lepus — Buscador de subdominios | Kitploit
Herramientas/GitHubGitHub/gfek/lepus
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesRecopilación de InformaciónEnumeración de SubdominiosAnálisis de DNS
GitHubgfek/lepus

Lepus

Buscador de subdominios

Ver Repositorio
3714813hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitHub License GitHub Python GitHub Version

Lepus

Lepus es una herramienta para enumerar subdominios, verificar la posibilidad de toma de control de subdominios y realizar escaneos de puertos. ¡Y vaya que es rápida!

Uso básico

lepus.py yahoo.com

Resumen

  • Modos de enumeración
  • Toma de control de subdominios
  • Escaneo de puertos
  • Instalación
  • Argumentos
  • Ejemplo de comando completo

Modos de enumeración

Los modos de enumeración son las diferentes formas que Lepus utiliza para identificar subdominios de un dominio dado. Estos modos son:

  • Colectores
  • Diccionario
  • Permutaciones
  • DNS Inverso
  • Markov

Además:

  • Para todos los métodos, Lepus verifica si el dominio dado o cualquier subdominio potencial generado es un dominio comodín o no.
  • Tras la identificación, Lepus recopila información de ASN y de red para los dominios identificados que resuelven a direcciones IP públicas.

Colectores

El modo Colectores recopila subdominios de los siguientes servicios:

ServicioAPI Requerida
CensysSí
CertSpotterNo
CRTNo
DNSTrailsSí
FOFASí
Google TransparencyNo
HackerTargetNo
PassiveTotalSí
Project Discovery ChaosSí
Project CrobatNo
Project SonarNo
RiddlerSí
ShodanSí
SpyseSí
ThreatCrowdNo
ThreatMinerNo
VirusTotalSí
Wayback MachineNo
ZoomEyeSí

Puedes añadir tus claves de API en el archivo config.ini.

El módulo de Colectores se ejecutará por defecto en Lepus. Si no deseas usar los colectores durante una ejecución de Lepus (para no agotar los límites de tus claves de API), puedes usar el argumento -nc o --no-collectors.

Diccionario

El modo diccionario se puede usar cuando quieras proporcionar a Lepus una lista de subdominios. Puedes usar el argumento -w o --wordlist seguido del archivo. Una lista personalizada viene con Lepus ubicada en lists/subdomains.txt. Un ejemplo de ejecución sería:

lepus.py -w lists/subdomains.txt yahoo.com

Permutaciones

El modo Permutaciones realiza cambios en la lista de subdominios que han sido identificados. Para cada subdominio, se realizarán una serie de permutaciones basadas en el archivo lists/words.txt. También puedes proporcionar una lista de palabras personalizada para las permutaciones con el argumento -pw o --permutation-wordlist, seguido del nombre del archivo. Un ejemplo de ejecución sería:

lepus.py --permutate yahoo.com

o

lepus.py --permutate -pw customsubdomains.txt yahoo.com

DNS Inverso

El modo DNS Inverso recopilará todas las direcciones IP que se resolvieron y realizará un DNS inverso en cada una para detectar más subdominios. Por ejemplo, si www.example.com resuelve a 1.2.3.4, Lepus realizará un DNS inverso para 1.2.3.4 y recopilará cualquier otro subdominio perteneciente a example.com, por ejemplo, www2, internal o oldsite.

Para ejecutar el módulo de DNS Inverso usa el argumento --reverse. Además, se puede usar --ripe (o -ripe) para indicar al módulo que consulte la base de datos de RIPE usando el dominio de segundo nivel para posibles rangos de red. Además, Lepus soporta el argumento --ranges (o -r). Puedes usarlo para realizar resoluciones DNS inversas contra CIDR que pertenezcan al dominio objetivo.

Por defecto, este módulo tomará en cuenta todas las IPs previamente identificadas, luego los rangos definidos y luego los rangos identificados a través de la base de datos de RIPE. En caso de que solo quieras ejecutar el módulo contra rangos específicos o identificados por RIPE, y no contra todas las IPs ya identificadas, puedes usar el argumento --only-ranges (-or).

Un ejemplo de ejecución sería:

lepus.py --reverse yahoo.com

o

lepus.py --reverse -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

o solo contra los rangos definidos o identificados por RIPE

lepus.py --reverse -or -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

Sugerencia: Lepus identificará ASNs y Redes durante la enumeración, por lo que también puedes usar estos rangos para identificar más subdominios en una ejecución posterior.

Markov

Con este módulo, Lepus utilizará cadenas de Markov para entrenarse y luego generar subdominios basados en los ya conocidos. Cuanto mayor sea la superficie general, mejor podrá la herramienta entrenarse y, posteriormente, mejores serán los resultados.

El módulo se puede activar con el argumento --markovify. Los parámetros también incluyen el tamaño del estado de Markov, la longitud máxima de la adición candidata generada y la cantidad de candidatos generados. Los valores predefinidos son 3, 5 y 5 respectivamente. Esos argumentos se pueden cambiar con -ms (--markov-state), -ml (--markov-length) y -mq (--markov-quantity) según tus necesidades. Ten en cuenta que cuanto mayores sean estos valores, más tiempo necesitará Lepus para generar los candidatos.

Cabe señalar que diferentes ejecuciones de este módulo pueden generar candidatos diferentes, así que siéntete libre de ejecutarlo varias veces consecutivas. Ten en cuenta que cuanto más altos sean los valores de -ms, -ml y -mq, más tiempo se necesitará para la generación de candidatos.

lepus.py --markovify yahoo.com

o

lepus.py --markovify -ms 5 -ml 10 -mq 10

Toma de control de subdominios

Lepus tiene una lista de firmas para identificar si un dominio puede ser tomado. Puedes usarlo proporcionando el argumento --takeover. Este módulo también soporta notificaciones de Slack, una vez que se haya identificado una posible toma de control, añadiendo un token de Slack en el archivo config.ini. Las comprobaciones se realizan contra los siguientes servicios:

  • Acquia
  • Activecampaign
  • Aftership
  • Aha!
  • Airee
  • Amazon AWS/S3
  • Apigee
  • Azure
  • Bigcartel
  • Bitbucket
  • Brightcove
  • Campaign Monitor
  • Cargo Collective
  • Desk
  • Feedpress
  • Fly.io
  • Getresponse
  • Ghost.io
  • Github
  • Hatena
  • Helpjuice
  • Helpscout
  • Heroku
  • Instapage
  • Intercom
  • JetBrains
  • Kajabi
  • Kayako
  • Launchrock
  • Mashery
  • Maxcdn
  • Moosend
  • Ning
  • Pantheon
  • Pingdom
  • Readme.io
  • Simplebooklet
  • Smugmug
  • Statuspage
  • Strikingly
  • Surge.sh
  • Surveygizmo
  • Tave
  • Teamwork
  • Thinkific
  • Tictail
  • Tilda
  • Tumblr
  • Uptime Robot
  • UserVoice
  • Vend
  • Webflow
  • Wishpond
  • Wordpress
  • Zendesk

Escaneo de puertos

El módulo de escaneo de puertos verificará los puertos abiertos contra un objetivo y los registrará en los resultados. Puedes usar el argumento --portscan, que por defecto escaneará los puertos 80, 443, 8000, 8080, 8443. También puedes usar puertos personalizados o elegir un conjunto predefinido de puertos.

Descargar herramienta