
Escáner concurrente de hosts virtuales que realiza fuerza bruta de subdominios a través de múltiples IPs en puertos web comunes, filtrando resultados por códigos de estado y longitudes de contenido.
FunWithVhosts
Una herramienta diseñada para verificar eficientemente hosts virtuales a través de múltiples direcciones IP.
Descripción
FunWithVhosts automatiza el proceso de identificación de hosts virtuales en direcciones IP dadas. El script verifica puertos abiertos, específicamente puertos de servidores web, y luego intenta recuperar contenido utilizando una lista de posibles subdominios para un dominio especificado. Utiliza hilos para un escaneo eficiente y proporciona una salida detallada de sus hallazgos.
Características
Escaneo concurrente mediante hilos. Verifica los puertos 80, 8080, 443, 8443 y 4443 por defecto. Escaneo de puertos personalizable. Utiliza una lista de palabras para probar posibles subdominios en el dominio objetivo. Proporciona resultados detallados, incluidos códigos de estado y longitudes de contenido. Filtra resultados para resaltar hallazgos significativos. Requisitos previos
Instalación
Clona el repositorio: git clone [email protected]:jad2121/FunWithVhosts.git Instala las bibliotecas de Python requeridas: pip install -r requirements.txt
uso: vhosts.py [-h] -d DOMINIO -i LISTAIPS -w LISTAPALABRAS -o SALIDA [-p PUERTOS] [-l NIVELLOG]
opciones: -h, --help muestra este mensaje de ayuda y sale -d DOMINIO, --domain DOMINIO Dominio para hacer fuerza bruta -i LISTAIPS, --iplist LISTAIPS Archivo que contiene la lista de IPs -w LISTAPALABRAS, --wordlist LISTAPALABRAS Lista de palabras a usar -o SALIDA, --output SALIDA Archivo de salida -p PUERTOS, --ports PUERTOS Puertos a escanear. Si se omite, escaneará 80, 8080, 443, 8443, 4443 -l NIVELLOG, --loglevel NIVELLOG Nivel de registro, por defecto es info (ejemplo: debug, info, warning, error, critical) Ejemplo
python vhosts.py -d adjust.com -i ips.txt -w ~/bug_bounty/wordlists/subdomains/best-dns-wordlist.txt -p 443 -o vhostoutput -l debug
Contribuciones
No trabajé solo. Tuve dos contribuyentes importantes: chatGPT y github copilot.
Las solicitudes de extracción son bienvenidas. Para cambios importantes, abre primero un issue para discutir qué te gustaría cambiar.