Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Turbolist3r — Outil d'énumération de sous-domaines avec fonctionnalités d'analyse pour les domaines découverts | Kitploit
Outils/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsÉnumération de Sous-domainesAnalyse DNS
GitHubfleetcaptain/turbolist3r

Turbolist3r

Outil d'énumération de sous-domaines avec fonctionnalités d'analyse pour les domaines découverts

Voir le dépôt
3987718il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

État du projet

Veuillez noter que je ne soutiens plus activement ce projet. Je reviendrai peut-être à la recherche de sous-domaines à un moment donné, mais mes intérêts en sécurité se situent ailleurs pour le moment et mon temps est partagé entre d'autres choses. Si vous rencontrez un problème, n'hésitez pas à envoyer une PR ou à le forker dans votre propre projet. Merci.

Turbolist3r

Turbolist3r est un fork de l'outil de découverte de sous-domaines sublist3r. En plus des capacités OSINT originales de sublist3r, turbolist3r automatise certaines analyses des résultats, avec un accent sur la prise de contrôle de sous-domaines.

Turbolist3r interroge les serveurs DNS publics pour chaque sous-domaine découvert. Si le sous-domaine existe (c'est-à-dire que le résolveur a répondu avec une adresse), la réponse est classée comme enregistrement CNAME ou A. En examinant les enregistrements A, il est possible de découvrir des cibles potentielles de tests d'intrusion pour un domaine donné. De même, le processus de recherche de prises de contrôle de sous-domaines est simple : consultez les enregistrements CNAME découverts et enquêtez sur ceux qui pointent vers des services cloud applicables.

Veuillez ne pas utiliser à des fins illégales.

Captures d'écran

Capture d'écran 1

Capture d'écran 2

Utilisation

Exemples

  • Pour lister toutes les options et commutateurs de base, utilisez le commutateur -h :

python turbolist3r.py -h

  • Pour énumérer les sous-domaines d'un domaine spécifique, effectuer une analyse avancée et enregistrer l'analyse dans un fichier :

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • Lire les sous-domaines depuis un fichier et effectuer une analyse avancée sur ceux-ci :

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • Utiliser -r pour alimenter les résolveurs DNS à partir d'un fichier (résolveurs utilisés avec le module d'analyse -a) :

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • Pour énumérer les sous-domaines d'un domaine spécifique :

python turbolist3r.py -d example.com

  • Pour énumérer les sous-domaines d'un domaine spécifique et enregistrer les sous-domaines découverts dans un fichier :

python turbolist3r.py -d example.com -o example_hosts.txt

  • Pour énumérer les sous-domaines d'un domaine spécifique et afficher les résultats en temps réel :

python turbolist3r.py -v -d example.com

  • Pour énumérer les sous-domaines et activer le module de force brute :

python turbolist3r.py -b -d example.com

  • Pour énumérer les sous-domaines et utiliser des moteurs spécifiques tels que Google, Yahoo et Virustotal :

python turbolist3r.py -e google,yahoo,virustotal -d example.com

Dépendances :

Turbolist3r dépend des modules Python dnslib, requests et argparse. Le module subbrute est requis pour la capacité de force brute, mais Turbolist3r devrait fonctionner sans lui tant que vous n'invoquez pas la force brute. Soumettez une PR ou contactez-moi si vous rencontrez des problèmes.

Module dnslib

Le module dnslib peut être téléchargé depuis https://bitbucket.org/paulc/dnslib/ ou installé sur de nombreux systèmes en utilisant :

pip install dnslib

Module requests

  • Installation pour Ubuntu/Debian :
root@kitploit:~
sudo apt-get install python-requests
  • Installation pour Centos/Redhat :
root@kitploit:~
sudo yum install python-requests
  • Installation avec pip sur Linux :
root@kitploit:~
sudo pip install requests

Module argparse

  • Installation pour Ubuntu/Debian :
root@kitploit:~
sudo apt-get install python-argparse
  • Installation pour Centos/Redhat :
root@kitploit:~
sudo yum install python-argparse
  • Installation avec pip :
root@kitploit:~
sudo pip install argparse

Licence

Turbolist3r est sous licence GNU GPL. Consultez le fichier LICENSE pour plus d'informations.

Respectez les restrictions légales et n'effectuez des tests que contre des infrastructures que vous avez l'autorisation de cibler.

Crédits

  • aboul3la - Le créateur de Sublist3r ; turbolist3r ajoute quelques fonctionnalités mais est par ailleurs un quasi-clone de sublist3r.
  • TheRook - Le module de force brute était basé sur son script subbrute.
  • bitquark - La liste de mots de Subbrute était basée sur sa recherche dnspop.

Remerciements

  • Remerciements à aboul3la pour avoir publié sublist3r, un incroyable outil de découverte de sous-domaines !
Télécharger l’outil
Forme courteForme longueDescription
-d--domainNom de domaine dont énumérer les sous-domaines
-b--bruteforceActiver le module de force brute subbrute
-p--portsScanner les sous-domaines trouvés sur des ports TCP spécifiques
-v--verboseActiver le mode verbeux et afficher les résultats en temps réel
-t--threadsNombre de threads à utiliser pour la force brute subbrute
-e--enginesSpécifier une liste de moteurs de recherche séparée par des virgules
-o--outputEnregistrer les noms de domaine découverts dans le fichier texte spécifié
-h--helpAfficher le message d'aide et quitter
-a--analyzeEffectuer une analyse DNS inverse et afficher les résultats
(aucun)--saverdnsEnregistrer l'analyse DNS inverse dans le fichier spécifié
(aucun)--inputfileLire les domaines depuis le fichier spécifié et les utiliser pour l'analyse
(aucun)--debugAfficher des informations de débogage pendant le module d'analyse (-a). Affiche principalement des données DNS brutes. La connaissance de l'utilitaire DNS Linux DIG et de sa sortie est utile pour interpréter la sortie de débogage
-r--resolversFichier contenant les serveurs DNS à utiliser comme résolveurs. Le fichier ne doit contenir qu'une adresse IP par ligne et seules les adresses IP sont acceptées
-q--quietAfficher uniquement les domaines trouvés et/ou les correspondances CNAME. Note : des erreurs peuvent également être affichées