Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sub404 — Una herramienta de Python para verificar la vulnerabilidad de toma de control de subdominios. | Kitploit
Herramientas/GitHubGitHub/r3curs1v3-pr0xy/sub404
ReconocimientoEscáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNSArchived
GitHubr3curs1v3-pr0xy/sub404

sub404

Una herramienta de Python para verificar la vulnerabilidad de toma de control de subdominios.

Ver Repositorio
35258hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sub404: Una herramienta rápida para comprobar vulnerabilidad de toma de control de subdominios

Banner

Qué es Sub 404

Sub 404 es una herramienta escrita en Python que se utiliza para verificar la posibilidad de vulnerabilidad de toma de control de subdominios y es rápida ya que es asíncrona.

Por qué

Durante el proceso de reconocimiento, es posible que obtengas muchos subdominios (por ejemplo, más de 10k). No es posible probar cada uno manualmente o con el método tradicional de requests o urllib, ya que es muy lento. Usando Sub 404 puedes automatizar esta tarea de una manera mucho más rápida. Sub 404 utiliza aiohttp/asyncio lo que hace que esta herramienta sea asíncrona y más rápida.

Cómo funciona

Sub 404 utiliza una lista de subdominios de un archivo de texto y busca URLs con código de estado 404 Not Found y además obtiene el CNAME (nombre canónico) y elimina aquellas URLs que tienen el nombre de dominio objetivo en el CNAME. También combina resultados de subfinder y sublist3r (herramienta de enumeración de subdominios) si no tienes los subdominios objetivo, ya que dos es mejor que uno. Pero para esto, las herramientas sublist3r y subfinder deben estar instaladas en tu sistema. Sub 404 es capaz de verificar 7K subdominios en menos de 5 minutos.

Características clave:

root@kitploit:~
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !

Cómo usar:

Nota: Solo funciona en Python3.7+

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • Install dependencies: pip install -r requirements.txt
  • Instalar Subfinder (opcional)
  • Instalar Sublist3r (opcional)
  • python3 sub404.py -h

Usando Docker

Como alternativa, también es posible construir una imagen Docker, por lo que no se requieren requisitos previos.

root@kitploit:~
$ docker build -t sub404 .
$ docker run --rm sub404 -h

Ejemplo de uso:

Nota: Si subfinder y sublist3r están instalados.
Esto combina los resultados de sublist3r y subfinder y verifica la posibilidad de toma de control.
$ python3 sub404.py -d anydomain.com

Example


- Si subfinder y sublist3r no están instalados, proporciona los subdominios en un archivo de texto
$ python3 sub404.py -f subdomain.txt

Example

Nota:

Esta herramienta ha sido probada principalmente en Linux, pero debería funcionar en otros sistemas operativos también.

Opciones de uso:

root@kitploit:~
$ python3 sub404.py -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que admite.

Nota:

root@kitploit:~
This tool fetches CNAME of 404 response code URL and removes all URL which have target domain in CNAME. So chances of false positives are high.

Contribuir a Sub 404:

root@kitploit:~
- Report bugs, missing best practices
- DM me with new ideas
- Help in Fixing bugs

Mi Twitter:

Saluda a @hackw1thproxy

Créditos:

Ice3man543 - La herramienta subfinder de Projectdiscovery se utiliza para enumerar subdominios
aboul3la - La herramienta sublist3r de aboul3la se utiliza para enumerar subdominios

La versión actual es 1.0

Descargar herramienta
BanderaDescripciónEjemplo
-dNombre de dominio del objetivo.python3 sub404.py -d noobarmy.tech
-fProporciona la ubicación del archivo de subdominios para verificar la toma de control si subfinder no está instalado.python3 sub404.py -f subdomain.txt
-pEstablece el protocolo para las solicitudes. El valor predeterminado es "http".python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https
-oEnvía los subdominios únicos de sublist3r y subfinder a un archivo de texto. El valor predeterminado es "uniqueURL.txt"python3 sub404.py -d noobarmy.tech -o output.txt
-hmuestra este mensaje de ayuda y salepython3 sub404.py -h