
Una herramienta para encontrar subdominios y cosas interesantes ocultas dentro de archivos Javascript externos de página, carpeta y Github.
SubDomainizer es una herramienta diseñada para encontrar subdominios ocultos y secretos presentes en una página web, en Github y en los JavaScripts externos que se encuentran en la URL proporcionada. Esta herramienta también encuentra buckets S3, URL de CloudFront y más a partir de esos archivos JS que podrían ser interesantes, como que un bucket S3 esté abierto para lectura/escritura, o la toma de control de un subdominio, y algo similar para CloudFront. También escanea dentro de una carpeta determinada que contenga tus archivos.
SubDomainizer puede encontrar URL para los siguientes servicios de almacenamiento en la nube:
1. Servicios de Amazon AWS (CloudFront y buckets S3)
2. Digitalocean Spaces
3. Microsoft Azure
4. Servicios de Google Cloud
5. Dreamhost
6. RackCDN.
SubDomainizer también encontrará secretos presentes en el contenido de la página y en los archivos JavaScript. Esa búsqueda de secretos depende de algunas palabras clave específicas y de la fórmula de Entropía de Shannon. Es posible que algunos secretos buscados por la herramienta sean falsos positivos. Esta búsqueda de claves secretas está en beta y es posible que versiones posteriores tengan una precisión mejorada para los resultados de la búsqueda.


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
Usa el siguiente comando para actualizar a la última versión:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /ruta/a/la/carpeta/raíz/que/contiene/archivos/y/carpetas/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop nombre_del_archivo_para_guardar
Resultados antes de usar cookies de Facebook en SubDomainizer:

Resultados después de usar cookies de Facebook en SubDomainizer:

En la última versión (2.0) se agregaron las siguientes características importantes:
Esta herramienta está licenciada bajo la licencia MIT. Echa un vistazo al LICENSE para obtener información al respecto.
¿Quieres ayudar si te gustan las funciones y las herramientas? ¿O te gustó esta herramienta? Ayuda aquí
| Forma corta | Forma larga | Descripción |
|---|
| -u | --url | URL en la que deseas encontrar (sub)dominios. |
| -l | --listfile | Archivo que contiene la lista de URL que se deben escanear. |
| -o | --output | Nombre del archivo de salida en el que deseas guardar los resultados. |
| -c | --cookie | Cookies que deben enviarse junto con la solicitud. |
| -h | --help | Muestra el mensaje de ayuda y sale. |
| -cop | --cloudop | Indica el nombre del archivo en el que deseas guardar los resultados de los servicios en la nube. |
| -d | --domains | Proporciona el TLD (ej. para www.example.com debes dar example.com) para encontrar subdominios para el TLD dado, separados por comas (sin espacios entre comas). |
| -g | --gitscan | Necesario si deseas obtener información también a través de Github. |
| -gt | --gittoken | Se necesita el token de la API de Github, si deseas escanear (también se necesita -g). |
| -gop | --gitsecretop | Guardar secretos encontrados en Github en un archivo. |
| -k | --nossl | Úsalo para omitir la verificación del certificado SSL. |
| -f | --folder | Carpeta raíz que contiene archivos/carpetas. |
| -san | --subject_alt_name | Encuentra Nombres Alternativos del Sujeto para todos los subdominios encontrados. Opciones: 'all', 'same'. |