Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vhosts-sieve — Recherche d'hôtes virtuels parmi des domaines non résolvables. | Kitploit
Outils/GitHubGitHub/dariusztytko/vhosts-sieve
ReconnaissanceCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubdariusztytko/vhosts-sieve

vhosts-sieve

Recherche d'hôtes virtuels parmi des domaines non résolvables.

Voir le dépôt
88253il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VHosts Sieve

Recherche d'hôtes virtuels parmi des domaines non résolubles.

Installation

root@kitploit:~
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt

Utilisation

Obtenez une liste de sous-domaines (par exemple avec Amass)

root@kitploit:~
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com

Utilisez vhosts-sieve.py pour trouver des hôtes virtuels

root@kitploit:~
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0

Resolving 12 domains...

Scanning 1 IPs...

Finding vhosts (active IPs: 1, vhost candidates: 7)...

Saved results (4 vhosts)

Le fichier de sortie contient les hôtes virtuels découverts au format suivant

root@kitploit:~
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401

Chaque ligne contient les informations suivantes :

  • Adresse IP
  • Numéro de port
  • Protocole détecté (HTTP ou HTTPS)
  • Drapeau "Stoppé" (voir Fonctionnement)
  • Liste des hôtes virtuels découverts (avec le code de statut de la réponse)

Journaux

Les réponses des hôtes virtuels découverts peuvent être enregistrées (option -l, --logs-dir).

Fonctionnement

Pour découvrir des hôtes virtuels, les étapes suivantes sont réalisées :

  1. Les domaines du fichier d'entrée sont résolus en adresses IP (IPv4)
  2. En fonction du résultat de la résolution, les domaines sont divisés en deux groupes :
    • Domaines résolus
    • Domaines non résolus (candidats hôtes virtuels)
  3. Les adresses IP des domaines résolus sont scannées sur les ports web (par défaut : 80, 443, 8000, 8008, 8080, 8443)
  4. Les candidats hôtes virtuels sont validés sur chaque port ouvert

Validation des candidats hôtes virtuels

La validation des candidats hôtes virtuels s'effectue comme suit :

  1. Une requête avec un hôte virtuel aléatoire (invalide) (en-tête Host) est envoyée
  2. La réponse est enregistrée comme référence
  3. Les réponses pour les candidats hôtes virtuels sont comparées à la réponse de référence
    • Si la réponse est "similaire", le candidat hôte virtuel est ignoré
    • Sinon (la réponse n'est pas "similaire"), le candidat hôte virtuel est marqué comme hôte virtuel valide
  4. Pour augmenter les chances de succès, les en-têtes supplémentaires suivants sont envoyés :
    • X-Forwarded-For : 127.0.0.1
    • X-Originating-IP : [127.0.0.1]
    • X-Remote-IP : 127.0.0.1
    • X-Remote-Addr : 127.0.0.1
  5. De plus, si trop d'hôtes virtuels valides sont découverts (par exemple, tout sous-domaine est valide), la validation est arrêtée et le résultat est marqué comme "Stoppé"

Veuillez noter que le code de statut de la réponse n'est pas pris en compte. L'hypothèse principale est que tout ce qui diffère de la réponse de référence mérite une analyse détaillée. Même les réponses 4xx et 5xx.

SNI

Pour le protocole HTTPS, il peut être utile d'envoyer le nom du candidat hôte virtuel via l'en-tête Host et SNI (extension TLS). Cela peut permettre de passer à travers un proxy SNI mal configuré. Utilisez l'option --enable-sni pour activer le mode SNI.

Optimisation

Pour les grands réseaux avec des milliers de sous-domaines, il peut falloir plusieurs heures pour vérifier tous les candidats hôtes virtuels. Les options suivantes peuvent être utilisées pour accélérer le processus :

  • Les ports scannés par défaut (80, 443, 8000, 8008, 8080, 8443) peuvent être limités, par exemple seulement 443 (-p, --ports-to-scan)
  • Le nombre de threads peut être augmenté (-t, --threads-number)
  • Le nombre de domaines à résoudre peut être limité (--max-domains)
  • Le nombre d'adresses IP à scanner peut être limité (--max-ips)
  • Le nombre de candidats hôtes virtuels à vérifier peut être limité (--max-vhost-candidates)
  • Les timeouts peuvent être réduits (--timeout-tcp, --timeout-http)

De plus, il est recommandé d'utiliser l'option -v (verbosité) pour voir les résultats en continu.

Changements

Veuillez consulter le CHANGELOG

Télécharger l’outil