Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
subbrute — Un spider de meta-consultas DNS que enumera registros DNS y subdominios. | Kitploit
Herramientas/GitHubGitHub/therook/subbrute
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónAnálisis de DNS
GitHubtherook/subbrute

subbrute

Un spider de meta-consultas DNS que enumera registros DNS y subdominios.

Ver Repositorio
3.5k6624hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

subdomain-bruteforcer (SubBrute)

SubBrute es un proyecto impulsado por la comunidad con el objetivo de crear la herramienta de enumeración de subdominios más rápida y precisa. Parte de la magia de SubBrute es que utiliza resolvedores abiertos como una especie de proxy para evitar el límite de velocidad de DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Este diseño también proporciona una capa de anonimato, ya que SubBrute no envía tráfico directamente a los servidores de nombres del objetivo.

¿Qué hay de nuevo en v2.1?

Mejor estabilidad. Mejor soporte para probar dominios de Cloudflare.

¡Gracias por los informes de errores!

¿Qué hay de nuevo en v1.2.1?

La gran novedad de esta versión es que SubBrute ahora es una araña DNS recursiva y también una biblioteca, más sobre esto después. SubBrute debería ser fácil de usar, por lo que la interfaz debería ser intuitiva (¡como nmap!). Si deseas que la interfaz cambie, avísanos. En esta versión estamos abriendo la tubería de resolución rápida de DNS de SubBrute para cualquier tipo de registro DNS. Además, SubBrute ahora tiene una característica para detectar subdominios cuya resolución está intencionalmente bloqueada, lo que a veces ocurre cuando un subdominio está destinado para uso en una red interna.

  • SubBrute ahora es una araña DNS que rastrea recursivamente los registros DNS enumerados. Esta característica incrementó *.google.com de 123 a 162 subdominios. (Siempre habilitado)
  • --type enumera un tipo de registro arbitrario (AAAA, CNAME, SOA, TXT, MX...)
  • -s ahora puede leer subdominios desde archivos de resultados.
  • Nuevo uso: los subdominios enumerados de escaneos anteriores ahora se pueden usar como entrada para enumerar otros registros DNS. Los siguientes comandos demuestran esta nueva funcionalidad:
root@kitploit:~
	./subbrute.py google.com -o google.names
		...162 subdominios encontrados...

	./subbrute.py -s google.names google.com --type TXT
		google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
		adwords.google.com,"v=spf1 redirect=google.com"
		...

	./subbrute.py -s google.names google.com --type CNAME
		blog.google.com,www.blogger.com,blogger.l.google.com
		groups.google.com,groups.l.google.com
		...
  • SubBrute ahora es una biblioteca de enumeración de subdominios con una interfaz de Python: subbrute.run() ¿Quieres usar SubBrute en tus proyectos de Python? Considera lo siguiente:
root@kitploit:~
	import subbrute

	for d in subbrute.run("google.com"):
		print d 

Se agradecen los comentarios.

¿Qué hay de nuevo en v1.1?

Esta versión fusiona solicitudes de extracción de la comunidad; los cambios de JordanMilne, KxCode y rc0r están en esta versión. En SubBrute 1.1 corregimos errores, mejoramos la precisión y la eficiencia. Como se solicitó, este proyecto ahora es GPLv3.

Precisión y mejor detección de comodines:

  • Un nuevo filtro que puede captar comodines que tienen en cuenta la geolocalización.
  • Filtrar servidores de nombres que se comportan mal

Más rápido:

  • Se agregaron más de 2000 servidores de nombres de alta calidad a resolvers.txt; estos servidores resolverán múltiples consultas en menos de 1 segundo.
  • Los servidores de nombres se verifican cuando se necesitan. Un hilo separado se encarga de crear un flujo de servidores de nombres y la lista negra de comodines correspondiente.

Nueva salida:

  • -a listará todas las direcciones asociadas con un subdominio.
  • -v salida de depuración, para ayudar a desarrolladores/hackers a depurar subbrute.
  • -o resultados de salida a un archivo.

Más información

names.txt contiene 101,010 subdominios. subs_small.txt fue robado de fierce2, que contiene 1896 subdominios. Si encuentras más subdominios para agregar, abre un informe de error o una solicitud de extracción y estaré feliz de agregarlos.

No se requiere instalación para Windows, solo cd en la carpeta 'windows':

  • subbrute.exe google.com

Fácil de instalar: Solo necesitas http://www.dnspython.org/ y python2.7 o python3. Esta herramienta debería funcionar en cualquier sistema operativo: bsd, osx, windows, linux...

(Nota al margen: darle root a un makefile siempre me molesta, sería una excelente manera de instalar una puerta trasera...)

En Ubuntu/Debian todo lo que necesitas es:

  • sudo apt-get install python-dnspython

En otros sistemas operativos es posible que tengas que instalar dnspython manualmente:

http://www.dnspython.org/

Fácil de usar:

  • ./subbrute.py google.com

Prueba múltiples dominios:

  • ./subbrute.py google.com gmail.com blogger.com

o una lista de dominios delimitada por nueva línea:

  • ./subbrute.py -t list.txt

También ten en cuenta que los subdominios pueden tener subdominios (ejemplo: _xmpp-server._tcp.gmail.com):

  • ./subbrute.py gmail.com > gmail.out

  • ./subbrute.py -t gmail.out

¡Saludos!

Descargar herramienta