Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jhaddix/domain
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónEnumeración de Subdominios
GitHubjhaddix/domain

domain

Script de configuración para Regon-ng

Ver Repositorio
9412456hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Información

Recon-ng y Alt-DNS son increíbles. Este script combina el poder de estas herramientas con la capacidad de ejecutar múltiples dominios dentro de la misma sesión.

TLDR; Solo quiero hacer mi descubrimiento de subdominios mediante UN solo comando y terminar con eso.

Solo 1 módulo necesita una clave API (/api/google_site). Encuentra instrucciones para eso en la wiki de recon-ng.

Script para enumerar subdominios, aprovechando recon-ng. Utiliza scraping de Google, Bing, Baidu, Yahoo, Netcraft y fuerza bruta para encontrar subdominios. Además resuelve a IP.

Requisitos Previos

Instalación de recon-ng desde el código fuente

  1. Clona el repositorio de Recon-ng

    git clone https://[email protected]/LaNMaSteR53/recon-ng.git

  2. Cambia al directorio de Recon-ng.

    cd recon-ng

  3. Instala las dependencias.

    pip install -r REQUIREMENTS

  4. Eventualmente enlaza el directorio de instalación a /usr/share/recon-ng

    ln -s /$recon-ng_path /usr/share/recon-ng

  5. Opcionalmente (altamente recomendado) descarga:

    • Alt-DNS (https://github.com/infosec-au/altdns)
    • y una buena lista de fuerza bruta de subdominios (https://github.com/danielmiessler/SecLists/blob/master/Discovery/DNS/sorted_knock_dnsrecon_fierce_recon-ng.txt)
  6. Crea el archivo config.py y especifica la ruta a recon-ng y allDNS como se muestra en config_sample.py

Uso Básico

./enumall.py domain.com

también soporta:

  • -w para ejecutar una lista de palabras personalizada con recon-ng
  • -a para usar alt-dns
  • -p para proporcionar una lista de permutaciones personalizada a alt-dns (requiere el flag -a)
  • -i para proporcionar una lista de dominios (también se pueden escribir dominios adicionales en el comando original)

Uso Avanzado

./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com

La salida de recon-ng estará en archivos .lst y .csv, la salida de alt-dns estará en un archivo .txt

por @jhaddix y @leifdreizler

Descargar herramienta