
Outil rapide d'énumération de sous-domaines pour testeurs d'intrusion
Sublist3r est un outil Python conçu pour énumérer les sous-domaines de sites web en utilisant l'OSINT. Il aide les testeurs d'intrusion et les chasseurs de bugs à collecter et rassembler les sous-domaines du domaine qu'ils ciblent. Sublist3r énumère les sous-domaines en utilisant de nombreux moteurs de recherche tels que Google, Yahoo, Bing, Baidu et Ask. Sublist3r énumère également les sous-domaines en utilisant Netcraft, Virustotal, ThreatCrowd, DNSdumpster et ReverseDNS.
subbrute a été intégré à Sublist3r pour augmenter les possibilités de trouver davantage de sous-domaines en utilisant le bruteforce avec une wordlist améliorée. Le mérite revient à TheRook, l'auteur de subbrute.
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3r supporte actuellement Python 2 et Python 3.
Sublist3r dépend des modules Python requests, dnspython et argparse.
Ces dépendances peuvent être installées en utilisant le fichier requirements :
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
Alternativement, chaque module peut être installé indépendamment comme indiqué ci-dessous.
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Pour la coloration sous Windows, installez les bibliothèques suivantes
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
Exemple
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
La fonction principale retournera un ensemble de sous-domaines uniques trouvés par Sublist3r
Utilisation de la fonction :
Exemple pour énumérer les sous-domaines de Yahoo.com :
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3r est sous licence GNU GPL. Jetez un coup d'œil à la LICENCE pour plus d'informations.
La version actuelle est 1.0
| Forme courte | Forme longue | Description |
|---|
| -d | --domain | Nom de domaine dont il faut énumérer les sous-domaines |
| -b | --bruteforce | Activer le module de bruteforce subbrute |
| -p | --ports | Analyser les sous-domaines trouvés sur des ports TCP spécifiques |
| -v | --verbose | Activer le mode verbeux et afficher les résultats en temps réel |
| -t | --threads | Nombre de threads à utiliser pour le bruteforce subbrute |
| -e | --engines | Spécifier une liste séparée par des virgules des moteurs de recherche |
| -o | --output | Enregistrer les résultats dans un fichier texte |
| -h | --help | Afficher le message d'aide et quitter |