
Suite modulaire d'énumération de sous-domaines avec transparence des certificats, force brute DNS et découverte basée sur API. Comprend des modules de post-énumération pour le tri, la détection d'hôtes actifs, la capture d'écran et la récupération d'informations HTTP.
Sububy est une suite d'énumération de sous-domaines tout-en-un écrite en Ruby, elle se concentre sur la précision et la qualité avec la flexibilité d'accéder à certains modules individuellement sans avoir à suivre le flux d'exécution de l'outil, ce qui vous permet de l'intégrer à votre flux de travail.

Sububy est livré avec neuf modules au total, sur ces 10, six sont pour l'énumération et les autres effectuent des opérations post-énumération.
| Catégorie | Module | Description |
|---|---|---|
| Énumération | Cert | Récupère les sous-domaines à partir des logs de transparence des certificats. |
| Brute | Force brute des sous-domaines en utilisant la wordlist fournie. | |
| Dnsd | Récupère les sous-domaines depuis DnsDumpster (clé API requise : gratuite). | |
| Vtotal | Récupère les sous-domaines depuis VirusTotal (clé API requise : gratuite). | |
| WebArch | Récupère les sous-domaines depuis Internet Web Archive | |
| Csp | Récupère les sous-domaines à partir du CSP des domaines identifiés en ligne. | |
| Post-énumération | Sort | Trie les sous-domaines identifiés pour les doublons et les hôtes n'appartenant pas au nom de domaine cible. |
| Live | Identifie le sous-domaine avec un serveur web actif. | |
| Sshot | Prend une capture d'écran en utilisant les protocoles HTTP et HTTPS. | |
| Info | Vous permet de récupérer des informations HTTP de base comme le code de statut de réponse et les en-têtes de réponse. |
git clone https://github.com/A3h1nt/Sububy.git
cd Sububy
bundle install
Sububy.rb, vous pouvez les obtenir en utilisant les URLs suivantesruby Sububy.rb <domain> <cn> <wordlist> <output-dir>

Les modules Sububy sont écrits de manière à vous permettre d'y accéder individuellement, sans avoir à exécuter l'outil entier encore et encore. Avant de pouvoir commencer à utiliser les modules individuels, vous devez charger le fichier dans votre shell Ruby. Lancez le shell Ruby en tapant irb dans votre terminal et chargez le fichier Sububy.
irb(main):002:0> require_relative 'Sububy.rb'
irb(main):002:0> # Set the output directory
irb(main):002:0> $output_dir = '/path/to/output_dir'
Vous voulez énumérer uniquement les sous-domaines ?
Cert.get(domain) #-> cert.txt
Brute.bruteforce(domain,wordlist) #-> brute.txt
Dnsd.getsub(domain) #-> dnsd.txt
Vtotal.getsub(domain) #-> vtotal.txt
WebArch.get(domain) #-> webarchive.txt
Vous avez déjà une liste de sous-domaines et besoin de tri ?
Sort.domain(domain,file) #-> returns identified_host.txt with domain name mentioned in subdomain
Sort.uniq(file1,file2) #-> combine and returns unique subdomains
Vous avez déjà une liste de sous-domaines et voulez savoir lesquels sont en ligne ?
Live.get(host_file) #-> returns live_host.txt with list of alive host
Vous avez déjà une liste de sous-domaines et voulez prendre des captures d'écran ?
Sshot.http(host_file) #-> returns http screenshots in http/
Sshot.https(host_file) #-> returns https screenshoots in https/
Vous voulez plus d'informations sur vos sous-domaines ?
Info.info "hosts.txt" #-> Initiates the info module, you need to run this before you can use other methods
Info.headers "hostname" #-> Returns response headers for a particular host
Info.headersall #-> Returns response headers for all hosts specified in the file
Info.status "hostname" #-> Returns response status code for a particular host
Info.statusall #-> Returns response status for all hosts specified in the file
Info.title "hostname" #-> Returns webpage title for a particular host
Info.titleall #-> Returns webpage title for all hosts specified in the file
Info.comments #-> Writes scaraped comments to file
Info.links #-> Writes scraped links to file
Sububy utilise des variables globales pour stocker les données, ces variables peuvent également être accessibles directement.
$dnsdumpster_api_key # API key for dnsdumpster
$virustotal_api_key # API key for virustotal
$live_host # Array of live host
$csp_list = [] # Array of host identified from CSP
$output_dir # Path to output directory
Contactez-moi à : [email protected]