Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gotator — Gotator es una herramienta para generar listas de palabras DNS mediante permutaciones. | Kitploit
Herramientas/GitHubGitHub/josue87/gotator
ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónPruebas de Penetración
GitHubjosue87/gotator

gotator

Gotator es una herramienta para generar listas de palabras DNS mediante permutaciones.

Ver Repositorio
5306614hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gotator

Gotator es una herramienta para generar listas de palabras DNS mediante permutaciones.


🛠️ Instalación

Si deseas realizar modificaciones localmente y compilarlo, sigue las instrucciones a continuación:

> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Si solo estás interesado en usar el programa:

> go install github.com/Josue87/gotator@latest

🐳 Opción Docker:

> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Usage 
> docker run gotator -sub subdomains.txt  [...]

Nota Si estás usando la versión 1.16 o superior y tienes algún error, ejecuta el siguiente comando:

> go env -w GO111MODULE="auto"

Para actualizar la versión, añade el parámetro -u al comando de instalación.

✨ Características

Gotator tiene las siguientes características para permutación:

  • Verifica el dominio y TLD analizando ccSLDs para evitar salir del alcance (example.com, example.com.mx, etc.).
  • Permuta números hacia arriba y hacia abajo [-numbers ], por ejemplo:
    • El subdominio objetivo es 10 y el indicador numbers se establece en 3 [-numbers 3], como resultado tendremos entre 7 y 13.
    • El subdominio objetivo es dev1 y el indicador numbers se establece en 3 [-numbers 3], veremos dev0, dev1, dev2, dev3 y dev4 (evitando números negativos).
    • El subdominio objetivo es test10-demo2 y el indicador numbers se establece en 1 [-numbers 1], entre los resultados veremos test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com o test10-demo1.example.com. (Solo un número cambia a la vez).
  • Gotator tiene 3 niveles de profundidad [-depth ]:
    • Si la profundidad es 1 (modo predeterminado), al permutar la palabra test en example.com, obtendremos test.example.com.
    • Si la profundidad es 2, y tenemos que permutar dev y demo en example.com, obtendremos dev.demo.example.com o demo-dev.example.com además de demo.example.com y dev.example.com. El nivel de profundidad 3 es una extensión de este ejemplo.
  • Usando el indicador -mindup puedes controlar y reducir duplicados (debido al alto número de líneas generadas, el objetivo aquí es reducir lo máximo posible los dominios con posibilidades casi nulas de existir):
    • Si tenemos test.example.com y la siguiente permutación será test de nuevo, se ignora.
    • Si tenemos testing.example.com y aparece test, al coincidir test se unirá con . y -, evitando testtesting.example.com
    • Si tenemos 100.example.com y obtiene 90 para permutar, la permutación se ignora ya que ya tiene una característica de permutación numérica.
    • Si tenemos test100.example.com y obtiene test para permutar, eliminamos números y test==test, por lo que la permutación se ignora ya que ya tiene algo muy similar.
  • Usando el indicador adv:
    • Para los subdominios dentro del objetivo, por ejemplo demo210.example.com, obtenemos el valor demo210 y lo añadimos a la lista de permutaciones. Si tenemos test-dev.domain.com entonces añadimos a las permutaciones test-dev, test y dev (solo si no están ya en la lista).
    • Para palabras de permutación, si gotator recibe demo-test añade demo-test, demo y test a la lista.
    • Solo en profundidad 1. Con esta opción, si el subdominio objetivo es tech.example.com y la permutación es test, también intercambiamos la posición para la permutación "-" y "", obteniendo resultados como techtest.example.com y tech-test.example.com (ver ejemplo 1).
  • Modo para "intercambiar" dominios, es decir, si el objetivo es dev.tech.example.com, se añadirá como objetivo tech.example.com y example.com [-md].
  • Opción para añadir lista de permutaciones predeterminada definida en gotator [-prefixes].
    • Lista de prefijos: 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Solo los resultados se escriben en la salida estándar. El banner y los mensajes se envían a la salida de error. Así que puedes usar el comando con tuberías.

🗒 Opciones

Los indicadores que se pueden usar para lanzar la herramienta:

IndicadorTipoObligatorioDescripciónEjemplo
substringsíLista de dominios a permutar.-sub subdomains.txt
permstringnoLista de permutaciones.-perm permutations.txt
depthuintnoConfigurar la profundidad (Entre 1 y 3) - Por defecto 1.-depth 2
numbersuintnoConfigurar el número de iteraciones para los números encontrados en las permutaciones (arriba y abajo). Por defecto 0 Saltar. Esta opción penaliza el rendimiento, usa números pequeños-numbers 10
prefixesboolnoAñadir los prefijos predeterminados de gotator a las permutaciones. Si no se configura perm se usa por defecto. Si se especifica perm con este indicador, se fusionan las permutaciones.-prefixes
mdboolnoExtraer dominios y subdominios 'previos' de los subdominios encontrados en la lista 'sub'.-md
advboolnoOpción avanzada. Generar palabras de permutación con subdominios y palabras con -. Y une la palabra de permutación al final (profundidad 1).-adv
mindupboolnoEstablece este indicador para minimizar duplicados. (Para cargas de trabajo pesadas, se recomienda activar este indicador).-mindup
fastboolnoNo verificar dominios raíz (Ten cuidado con tu alcance)-fast
silentboolnoEl banner de Gotator no se muestra.-silent
tuintnoMáximo de rutinas Go (Por defecto 100). Nota: Los datos se pintan en la consola, los hilos pueden aumentar el tiempo de procesamiento-t 200
versionboolnoMostrar la versión de Gotator-version

👾 Uso

gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Para filtrar el resultado y eliminar posibles duplicados:

gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Cambia uniq por sort -u del comando anterior si quieres ordenarlos. (No recomendado por el tiempo)

Nota: Si estás compilando localmente, ¡no olvides el ./ delante de tu binario!

🚀 Ejemplos

Nota: Los ejemplos pueden corresponder a versiones anteriores (donde no se usaban -mindup ni adv).

Tenemos las siguientes listas:

image

En el primer ejemplo mutamos sobre el subdominio especificado

imagen

Descargar herramienta