Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sublist3r — Outil rapide d'énumération de sous-domaines pour testeurs d'intrusion | Kitploit
Outils/GitHubGitHub/aboul3la/sublist3r
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubaboul3la/sublist3r

Sublist3r

Outil rapide d'énumération de sous-domaines pour testeurs d'intrusion

Voir le dépôt
11.0k2.2kil y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos de Sublist3r

Sublist3r est un outil Python conçu pour énumérer les sous-domaines de sites web en utilisant l'OSINT. Il aide les testeurs d'intrusion et les chasseurs de bugs à collecter et rassembler les sous-domaines du domaine qu'ils ciblent. Sublist3r énumère les sous-domaines en utilisant de nombreux moteurs de recherche tels que Google, Yahoo, Bing, Baidu et Ask. Sublist3r énumère également les sous-domaines en utilisant Netcraft, Virustotal, ThreatCrowd, DNSdumpster et ReverseDNS.

subbrute a été intégré à Sublist3r pour augmenter les possibilités de trouver davantage de sous-domaines en utilisant le bruteforce avec une wordlist améliorée. Le mérite revient à TheRook, l'auteur de subbrute.

Captures d'écran

Sublist3r

Installation

root@kitploit:~
git clone https://github.com/aboul3la/Sublist3r.git

Version Python recommandée :

Sublist3r supporte actuellement Python 2 et Python 3.

  • La version recommandée pour Python 2 est 2.7.x
  • La version recommandée pour Python 3 est 3.4.x

Dépendances :

Sublist3r dépend des modules Python requests, dnspython et argparse.

Ces dépendances peuvent être installées en utilisant le fichier requirements :

  • Installation sur Windows :
root@kitploit:~
c:\python27\python.exe -m pip install -r requirements.txt
  • Installation sur Linux
root@kitploit:~
sudo pip install -r requirements.txt

Alternativement, chaque module peut être installé indépendamment comme indiqué ci-dessous.

Module Requests (http://docs.python-requests.org/en/latest/)

  • Installation pour Windows :
root@kitploit:~
c:\python27\python.exe -m pip install requests
  • Installation pour Ubuntu/Debian :
root@kitploit:~
sudo apt-get install python-requests
  • Installation pour Centos/Redhat :
root@kitploit:~
sudo yum install python-requests
  • Installation avec pip sur Linux :
root@kitploit:~
sudo pip install requests

Module dnspython (http://www.dnspython.org/)

  • Installation pour Windows :
root@kitploit:~
c:\python27\python.exe -m pip install dnspython
  • Installation pour Ubuntu/Debian :
root@kitploit:~
sudo apt-get install python-dnspython
  • Installation avec pip :
root@kitploit:~
sudo pip install dnspython

Module argparse

  • Installation pour Ubuntu/Debian :
root@kitploit:~
sudo apt-get install python-argparse
  • Installation pour Centos/Redhat :
root@kitploit:~
sudo yum install python-argparse
  • Installation avec pip :
root@kitploit:~
sudo pip install argparse

Pour la coloration sous Windows, installez les bibliothèques suivantes

root@kitploit:~
c:\python27\python.exe -m pip install win_unicode_console colorama

Utilisation

Exemples

  • Pour lister toutes les options et commutateurs de base, utilisez l'option -h :

python sublist3r.py -h

  • Pour énumérer les sous-domaines d'un domaine spécifique :

python sublist3r.py -d example.com

  • Pour énumérer les sous-domaines d'un domaine spécifique et n'afficher que ceux dont les ports 80 et 443 sont ouverts :

python sublist3r.py -d example.com -p 80,443

  • Pour énumérer les sous-domaines d'un domaine spécifique et afficher les résultats en temps réel :

python sublist3r.py -v -d example.com

  • Pour énumérer les sous-domaines et activer le module de bruteforce :

python sublist3r.py -b -d example.com

  • Pour énumérer les sous-domaines en utilisant des moteurs spécifiques tels que Google, Yahoo et Virustotal :

python sublist3r.py -e google,yahoo,virustotal -d example.com

Utiliser Sublist3r comme module dans vos scripts Python

Exemple

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)

La fonction principale retournera un ensemble de sous-domaines uniques trouvés par Sublist3r

Utilisation de la fonction :

  • domain : Le domaine dont vous voulez énumérer les sous-domaines.
  • savefile : Enregistrer la sortie dans un fichier texte.
  • ports : Spécifier une liste séparée par des virgules des ports TCP à analyser.
  • silent : Configurer Sublist3r pour fonctionner en mode silencieux pendant l'exécution (utile lorsque vous n'avez pas besoin de beaucoup de bruit).
  • verbose : Afficher les sous-domaines trouvés en temps réel.
  • enable_bruteforce : Activer le module de bruteforce.
  • engines : (Optionnel) Pour choisir des moteurs spécifiques.

Exemple pour énumérer les sous-domaines de Yahoo.com :

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)

Licence

Sublist3r est sous licence GNU GPL. Jetez un coup d'œil à la LICENCE pour plus d'informations.

Crédits

  • TheRook - Le module de bruteforce était basé sur son script subbrute.
  • Bitquark - La wordlist de Subbrute était basée sur sa recherche dnspop.

Remerciements

  • Un grand merci à Ibrahim Mosaad pour ses excellentes contributions qui ont aidé à améliorer l'outil.

Version

La version actuelle est 1.0

Télécharger l’outil
Forme courteForme longueDescription
-d--domainNom de domaine dont il faut énumérer les sous-domaines
-b--bruteforceActiver le module de bruteforce subbrute
-p--portsAnalyser les sous-domaines trouvés sur des ports TCP spécifiques
-v--verboseActiver le mode verbeux et afficher les résultats en temps réel
-t--threadsNombre de threads à utiliser pour le bruteforce subbrute
-e--enginesSpécifier une liste séparée par des virgules des moteurs de recherche
-o--outputEnregistrer les résultats dans un fichier texte
-h--helpAfficher le message d'aide et quitter