Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SubDomainizer — Una herramienta para encontrar subdominios y cosas interesantes ocultas dentro de archivos Javascript externos de página, carpeta y Github. | Kitploit
Herramientas/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónSeguridad en la NubeDetección de SecretosEnumeración de Subdominios
GitHubnsonaniya2010/subdomainizer

SubDomainizer

Una herramienta para encontrar subdominios y cosas interesantes ocultas dentro de archivos Javascript externos de página, carpeta y Github.

Ver Repositorio
1.9k2355hace 29 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Python 3.x Twitter

Cómprame un Café

SubDomainizer

SubDomainizer es una herramienta diseñada para encontrar subdominios ocultos y secretos presentes en una página web, en Github y en los JavaScripts externos que se encuentran en la URL proporcionada. Esta herramienta también encuentra buckets S3, URL de CloudFront y más a partir de esos archivos JS que podrían ser interesantes, como que un bucket S3 esté abierto para lectura/escritura, o la toma de control de un subdominio, y algo similar para CloudFront. También escanea dentro de una carpeta determinada que contenga tus archivos.

Servicios de almacenamiento en la nube compatibles:

SubDomainizer puede encontrar URL para los siguientes servicios de almacenamiento en la nube:

root@kitploit:~
1. Servicios de Amazon AWS (CloudFront y buckets S3)
2. Digitalocean Spaces 
3. Microsoft Azure 
4. Servicios de Google Cloud 
5. Dreamhost 
6. RackCDN. 

Búsqueda de claves secretas: (beta)

SubDomainizer también encontrará secretos presentes en el contenido de la página y en los archivos JavaScript. Esa búsqueda de secretos depende de algunas palabras clave específicas y de la fórmula de Entropía de Shannon. Es posible que algunos secretos buscados por la herramienta sean falsos positivos. Esta búsqueda de claves secretas está en beta y es posible que versiones posteriores tengan una precisión mejorada para los resultados de la búsqueda.

Capturas de pantalla:

SubDomainizer

Sub2.0

Pasos de instalación

  1. Clona SubDomainizer desde git:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. Cambia al directorio:
root@kitploit:~
cd SubDomainizer
  1. Instala los requisitos:
root@kitploit:~
pip3 install -r requirements.txt
  1. Disfruta de la herramienta.

Actualizar a la última versión:

Usa el siguiente comando para actualizar a la última versión:

root@kitploit:~
git pull

Uso

Descripción de las opciones de SAN:

  • all - Esta opción encontrará todos los dominios y subdominios.
  • same - Esto solo encontrará subdominios para subdominios específicos.

Ejemplos

  • Para ver la ayuda de la herramienta:
root@kitploit:~
python3 SubDomainizer.py -h
  • Para encontrar subdominios, buckets S3 y URL de CloudFront para una sola URL:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • Para encontrar subdominios a partir de una lista de URL (archivo proporcionado):
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • Para guardar los resultados en un archivo (output.txt):
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • Para proporcionar cookies:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • Para escanear a través de Github:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • Sin verificación de certificado SSL:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • Escaneo de carpeta:
root@kitploit:~
python3 SubDomainizer.py -f /ruta/a/la/carpeta/raíz/que/contiene/archivos/y/carpetas/  -d example.com  -gt <github_token> -g  -k
  • Nombres Alternativos del Sujeto:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • Guardar secretos encontrados en Github en un archivo:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop nombre_del_archivo_para_guardar

Diferencia en los resultados (con cookies y sin cookies en facebook.com):

Resultados antes de usar cookies de Facebook en SubDomainizer:

AntesDeCookies

Resultados después de usar cookies de Facebook en SubDomainizer:

DespuésDeCookies

Cambios:

En la última versión (2.0) se agregaron las siguientes características importantes:

  1. Encontrar Nombres Alternativos del Sujeto para los subdominios encontrados.
  2. Se agregó dónde se encontraron los secretos.

Licencia

Esta herramienta está licenciada bajo la licencia MIT. Echa un vistazo al LICENSE para obtener información al respecto.

¿Quieres ayudar?

¿Quieres ayudar si te gustan las funciones y las herramientas? ¿O te gustó esta herramienta? Ayuda aquí

Descargar herramienta
Forma cortaForma largaDescripción
-u--urlURL en la que deseas encontrar (sub)dominios.
-l--listfileArchivo que contiene la lista de URL que se deben escanear.
-o--outputNombre del archivo de salida en el que deseas guardar los resultados.
-c--cookieCookies que deben enviarse junto con la solicitud.
-h--helpMuestra el mensaje de ayuda y sale.
-cop--cloudopIndica el nombre del archivo en el que deseas guardar los resultados de los servicios en la nube.
-d--domainsProporciona el TLD (ej. para www.example.com debes dar example.com) para encontrar subdominios para el TLD dado, separados por comas (sin espacios entre comas).
-g--gitscanNecesario si deseas obtener información también a través de Github.
-gt--gittokenSe necesita el token de la API de Github, si deseas escanear (también se necesita -g).
-gop--gitsecretopGuardar secretos encontrados en Github en un archivo.
-k--nosslÚsalo para omitir la verificación del certificado SSL.
-f--folderCarpeta raíz que contiene archivos/carpetas.
-san--subject_alt_nameEncuentra Nombres Alternativos del Sujeto para todos los subdominios encontrados. Opciones: 'all', 'same'.