Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gotator — Gotator est un outil pour générer des listes de mots DNS via des permutations. | Kitploit
Outils/GitHubGitHub/josue87/gotator
ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'Intrusion
GitHubjosue87/gotator

gotator

Gotator est un outil pour générer des listes de mots DNS via des permutations.

Voir le dépôt
5306614il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gotator

Gotator est un outil pour générer des listes de mots DNS via des permutations.


🛠️ Installation

Si vous souhaitez effectuer des modifications localement et le compiler, suivez les instructions ci-dessous :

> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Si vous êtes uniquement intéressé par l'utilisation du programme :

> go install github.com/Josue87/gotator@latest

🐳 Option Docker :

> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Utilisation 
> docker run gotator -sub subdomains.txt  [...]

Remarque Si vous utilisez la version 1.16 ou supérieure et que vous rencontrez des erreurs, exécutez la commande suivante :

> go env -w GO111MODULE="auto"

Pour mettre à niveau la version, ajoutez le paramètre -u à la commande d'installation.

✨ Fonctionnalités

Gotator dispose des fonctionnalités suivantes pour la permutation :

  • Vérifie le domaine et le TLD en analysant les ccSLD afin d'éviter de sortir du cadre (example.com, example.com.mx, etc.).
  • Permute les nombres vers le haut et vers le bas [-numbers ], par exemple :
    • Le sous-domaine cible est 10 et le flag numbers est défini à 3 [-numbers 3], en résultat nous aurons entre 7 et 13.
    • Le sous-domaine cible est dev1 et le flag numbers est défini à 3 [-numbers 3], nous verrons dev0, dev1, dev2, dev3 et dev4 (en évitant les nombres négatifs).
    • Le sous-domaine cible est test10-demo2 et le flag numbers est défini à 1 [-numbers 1], parmi les résultats nous verrons test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com ou test10-demo1.example.com. (Un seul nombre change à la fois).
  • Gotator dispose de 3 niveaux de profondeur [-depth ] :
    • Si la profondeur est définie à 1 (mode par défaut), pour permuter le mot test sur example.com, nous obtiendrons test.example.com.
    • Si la profondeur est définie à 2, et que nous devons permuter dev et demo sur example.com, nous obtiendrons dev.demo.example.com ou demo-dev.example.com en plus de demo.example.com et dev.example.com. Le niveau de profondeur 3 est une extension de cet exemple.
  • En utilisant le flag -mindup, vous pouvez contrôler et réduire les doublons (en raison du nombre élevé de lignes générées, l'objectif ici est de réduire autant que possible les domaines avec des probabilités quasi nulles d'exister) :
    • Si nous avons test.example.com et que la prochaine permutation sera à nouveau test, elle est ignorée.
    • Si nous avons testing.example.com et que test apparaît, lors de la correspondance de test, il sera joint avec . et -, évitant ainsi testtesting.example.com
    • Si nous avons 100.example.com et qu'il obtient 90 à permuter, la permutation est ignorée car elle possède déjà une fonctionnalité de permutation de nombres.
    • Si nous avons test100.example.com et qu'il obtient test à permuter, nous supprimons les nombres et test==test donc la permutation est ignorée car elle a déjà quelque chose de très similaire.
  • Utilisation du flag adv :
    • Pour les sous-domaines dans la cible, par exemple demo210.example.com, nous obtenons la valeur demo210 et l'ajoutons à la liste des permutations. Si nous avons test-dev.domain.com, alors nous ajoutons aux permutations test-dev, test et dev (uniquement s'ils ne sont pas déjà dans la liste).
    • Pour les mots de permutation, si gotator reçoit demo-test, il ajoute demo-test, demo et test à la liste.
    • Uniquement en profondeur 1. Avec cette option, si le sous-domaine cible est tech.example.com et que la permutation est test, nous échangeons également la position pour la permutation "-" et "", obtenant des résultats tels que techtest.example.com et tech-test.example.com (voir exemple 1).
  • Mode pour "échanger" les domaines, c'est-à-dire si la cible est dev.tech.example.com, elle sera ajoutée comme cible tech.example.com et example.com [-md].
  • Option pour ajouter une liste de permutations par défaut définie dans gotator [-prefixes].
    • Liste des préfixes : 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Seuls les résultats sont écrits sur la sortie standard. La bannière et les messages sont envoyés sur la sortie d'erreur. Ainsi, vous pouvez canaliser la commande.

🗒 Options

Les flags qui peuvent être utilisés pour lancer l'outil :

FlagTypeObligatoireDescriptionExemple
substringouiListe des domaines à échanger.-sub subdomains.txt
permstringnonListe des permutations.-perm permutations.txt
depthuintnonConfigure la profondeur (entre 1 et 3) - Par défaut 1.-depth 2
numbersuintnonConfigure le nombre d'itérations pour les nombres trouvés dans les permutations (vers le haut et vers le bas). Par défaut 0 Ignorer ! Cette option pénalise les performances, utilisez de petits nombres-numbers 10
prefixesboolnonAjout des préfixes par défaut de gotator aux permutations. Si non configuré, perm est utilisé par défaut. Si perm est spécifié avec ce flag, vous fusionnez les permutations.-prefixes
mdboolnonExtraire les domaines et sous-domaines 'antérieurs' des sous-domaines trouvés dans la liste 'sub'.-md
advboolnonOption avancée. Génère des mots de permutation avec des sous-domaines et des mots avec -. Et joint le mot de permutation à la fin (profondeur 1).-adv
mindupboolnonActivez ce flag pour minimiser les doublons. (Pour les charges de travail lourdes, il est recommandé d'activer ce flag).-mindup
fastboolnonNe vérifie pas les domaines racines (Attention à votre périmètre)-fast
silentboolnonLa bannière de Gotator ne s'affiche pas.-silent
tuintnonNombre maximum de goroutines (Par défaut 100). Remarque : Les données sont affichées sur la console, les threads peuvent augmenter le temps de traitement-t 200
versionboolnonAffiche la version de Gotator-version

👾 Utilisation

gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Pour filtrer le résultat et supprimer les doublons éventuels :

gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Remplacez uniq par sort -u dans la commande précédente si vous souhaitez les trier. (Déconseillé en raison du temps)

Remarque : Si vous compilez localement, n'oubliez pas le ./ devant votre binaire !

🚀 Exemples

Remarque : Les exemples peuvent correspondre à des versions antérieures (où -mindup et adv n'étaient pas utilisés).

Télécharger l’outil