Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gotator — Gotator es una herramienta para generar listas de palabras DNS mediante permutaciones. | Kitploit
Herramientas/GitHubGitHub/josue87/gotator
ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónPruebas de Penetración
GitHubjosue87/gotator

gotator

Gotator es una herramienta para generar listas de palabras DNS mediante permutaciones.

Ver Repositorio
530662hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gotator

Gotator es una herramienta para generar listas de palabras DNS mediante permutaciones.


🛠️ Instalación

Si deseas realizar modificaciones localmente y compilarlo, sigue las instrucciones a continuación:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Si solo estás interesado en usar el programa:

root@kitploit:~
> go install github.com/Josue87/gotator@latest

🐳 Opción Docker:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Usage 
> docker run gotator -sub subdomains.txt  [...]

Nota Si estás usando la versión 1.16 o superior y tienes algún error, ejecuta el siguiente comando:

root@kitploit:~
> go env -w GO111MODULE="auto"

Para actualizar la versión, añade el parámetro -u al comando de instalación.

✨ Características

Gotator tiene las siguientes características para permutación:

  • Verifica el dominio y TLD analizando ccSLDs para evitar salir del alcance (example.com, example.com.mx, etc.).
  • Permuta números hacia arriba y hacia abajo [-numbers ], por ejemplo:
    • El subdominio objetivo es 10 y el indicador numbers se establece en 3 [-numbers 3], como resultado tendremos entre 7 y 13.
    • El subdominio objetivo es dev1 y el indicador numbers se establece en 3 [-numbers 3], veremos dev0, dev1, dev2, dev3 y dev4 (evitando números negativos).
    • El subdominio objetivo es test10-demo2 y el indicador numbers se establece en 1 [-numbers 1], entre los resultados veremos test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com o test10-demo1.example.com. (Solo un número cambia a la vez).
  • Gotator tiene 3 niveles de profundidad [-depth ]:
    • Si la profundidad es 1 (modo predeterminado), al permutar la palabra test en , obtendremos .

🗒 Opciones

Los indicadores que se pueden usar para lanzar la herramienta:

👾 Uso

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Para filtrar el resultado y eliminar posibles duplicados:

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Cambia uniq por sort -u del comando anterior si quieres ordenarlos. (No recomendado por el tiempo)

Nota: Si estás compilando localmente, ¡no olvides el ./ delante de tu binario!

🚀 Ejemplos

Nota: Los ejemplos pueden corresponder a versiones anteriores (donde no se usaban -mindup ni adv).

Tenemos las siguientes listas:

image

En el primer ejemplo mutamos sobre el subdominio especificado

imagen

En el siguiente ejemplo le indicamos a Gotator que extraiga posibles dominios de los subdominios con -md:

imagen

Puedes ver que example.com se tiene en cuenta. Ahora un ejemplo con una lista de permutaciones que contiene test100demo y le damos el argumento -numbers 3:

imagen

Es posible ver una mayor profundidad de mutación y también especificar el parámetro prefixes (que añade una pequeña lista de mutación).

imagen

El último ejemplo muestra solo parte de la salida.

Finalmente, un ejemplo con modo silencioso y diferentes profundidades con redirección de salida a un archivo.

imagen

👉 Aviso legal

Esta herramienta puede generar archivos de gran tamaño y algunos duplicados, recomendamos filtrar la salida con uniq o sort -u y tener cuidado con el indicador depth debido al tamaño de la salida (es fácil generar archivos de más de 10 GB). Ten en cuenta que la salida por tubería a otras herramientas requiere que la herramienta procese toda la salida a la vez (sort, uniq).

  • Ejemplos:
root@kitploit:~
# Filtrar salida por tamaño
gotator -sub subs.txt -perm perm.txt -depth 2 -numbers 5 -md | head -c 1G > output1G.txt

# Filtrar salida por líneas
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -numbers 20 | head -n 100000 > output100Klines.txt

# Ordenar líneas únicas
gotator -sub subs.txt -perm perm.txt -depth 2 -mindup -numbers 10 -prefixes | sort -u > outputSortUnique.txt

# Líneas únicas (solo elimina líneas duplicadas consecutivas)
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup | uniq > outputUnique.txt

# Líneas únicas 
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -adv | anew > outputAnew.txt

# Ordenar único con límite de tamaño
gotator -sub subs.txt -perm perm.txt -prefixes -adv | head -c 1G | sort -u > output1GSortedUnique.txt

Nota: Se han dado ejemplos usando sort -u, eso ralentizará la generación de resultados. No es necesario ordenar los resultados, se recomienda usar anew.

Aviso: Esta herramienta genera mucha información de salida, se recomienda usar el indicador mindup para reducir el número de líneas.

Descargar herramienta
example.com
test.example.com
  • Si la profundidad es 2, y tenemos que permutar dev y demo en example.com, obtendremos dev.demo.example.com o demo-dev.example.com además de demo.example.com y dev.example.com. El nivel de profundidad 3 es una extensión de este ejemplo.
  • Usando el indicador -mindup puedes controlar y reducir duplicados (debido al alto número de líneas generadas, el objetivo aquí es reducir lo máximo posible los dominios con posibilidades casi nulas de existir):
    • Si tenemos test.example.com y la siguiente permutación será test de nuevo, se ignora.
    • Si tenemos testing.example.com y aparece test, al coincidir test se unirá con . y -, evitando testtesting.example.com
    • Si tenemos 100.example.com y obtiene 90 para permutar, la permutación se ignora ya que ya tiene una característica de permutación numérica.
    • Si tenemos test100.example.com y obtiene test para permutar, eliminamos números y test==test, por lo que la permutación se ignora ya que ya tiene algo muy similar.
  • Usando el indicador adv:
    • Para los subdominios dentro del objetivo, por ejemplo demo210.example.com, obtenemos el valor demo210 y lo añadimos a la lista de permutaciones. Si tenemos test-dev.domain.com entonces añadimos a las permutaciones test-dev, test y dev (solo si no están ya en la lista).
    • Para palabras de permutación, si gotator recibe demo-test añade demo-test, demo y test a la lista.
    • Solo en profundidad 1. Con esta opción, si el subdominio objetivo es tech.example.com y la permutación es test, también intercambiamos la posición para la permutación "-" y "", obteniendo resultados como techtest.example.com y tech-test.example.com (ver ejemplo 1).
  • Modo para "intercambiar" dominios, es decir, si el objetivo es dev.tech.example.com, se añadirá como objetivo tech.example.com y example.com [-md].
  • Opción para añadir lista de permutaciones predeterminada definida en gotator [-prefixes].
    • Lista de prefijos: 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Solo los resultados se escriben en la salida estándar. El banner y los mensajes se envían a la salida de error. Así que puedes usar el comando con tuberías.
  • IndicadorTipoObligatorioDescripciónEjemplo
    substringsíLista de dominios a permutar.-sub subdomains.txt
    permstringnoLista de permutaciones.-perm permutations.txt
    depthuintnoConfigurar la profundidad (Entre 1 y 3) - Por defecto 1.-depth 2
    numbersuintnoConfigurar el número de iteraciones para los números encontrados en las permutaciones (arriba y abajo). Por defecto 0 Saltar. Esta opción penaliza el rendimiento, usa números pequeños-numbers 10
    prefixesboolnoAñadir los prefijos predeterminados de gotator a las permutaciones. Si no se configura perm se usa por defecto. Si se especifica perm con este indicador, se fusionan las permutaciones.-prefixes
    mdboolnoExtraer dominios y subdominios 'previos' de los subdominios encontrados en la lista 'sub'.-md
    advboolnoOpción avanzada. Generar palabras de permutación con subdominios y palabras con -. Y une la palabra de permutación al final (profundidad 1).-adv
    mindupboolnoEstablece este indicador para minimizar duplicados. (Para cargas de trabajo pesadas, se recomienda activar este indicador).-mindup
    fastboolnoNo verificar dominios raíz (Ten cuidado con tu alcance)-fast
    silentboolnoEl banner de Gotator no se muestra.-silent
    tuintnoMáximo de rutinas Go (Por defecto 100). Nota: Los datos se pintan en la consola, los hilos pueden aumentar el tiempo de procesamiento-t 200
    versionboolnoMostrar la versión de Gotator-version