Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SubMon — Encore un autre moniteur de sous-domaines. | Kitploit
Outils/GitHubGitHub/liuyc26/submon
ReconnaissanceScripting et AutomatisationCollecte d'InformationsSécurité WebÉnumération de Sous-domainesAnalyse DNS
GitHubliuyc26/submon

SubMon

Encore un autre moniteur de sous-domaines.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SubMon

Certains disent que le bug bounty ne consiste pas seulement à trouver des bugs, mais à être le "premier" à les trouver. Je construis cet outil pour avertir les chasseurs lorsque de nouveaux sous-domaines apparaissent.

Fonctionnalités

dashboard

  • Vous pouvez ajouter votre cible préférée : nom + domaine.
  • Ensuite, vous pouvez soit cliquer sur scan ou planifier un scan.
  • Lorsque le scan se termine, vous recevrez une alerte Discord.
  • Si vous configurez le planificateur, vous recevrez une notification Discord chaque fois qu'il trouve de nouveaux sous-domaines.

target page

  • Ici, vous pouvez voir le résultat du dernier scan : quel sous-domaine est nouveau, lequel est manquant.
  • Vous verrez également le titre de ce sous-domaine, mais il peut ne pas être précis.

Stack Technique

Backend: FastAPI

  • ORM: SQLModel
  • Data validation: Pydantic
  • SQL DB: SQLite

Frontend: React

  • ViteVibe coding

Outils de Scan

  • subfinder
  • dnsx
  • httpx

Essayez Par Vous-Même

  • Créer un webhook Discord

Installation Manuelle

cd backend

root@kitploit:~
# install tools
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

# add GOPATH/bin to PATH
export PATH=$PATH:$(go env GOPATH)/bin
# save the above command to `~/.bashrc`
source ~/.bashrc  # or ~/.zshrc
root@kitploit:~
# optional env vars for backend
export DB_NAME="database.db"
export DISCORD_WEBHOOK_URL="YOUR-DISCORD-WEBHOOK"
root@kitploit:~
# create a virtual env
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

# run fastapi service
python -m app.main

# run worker in a new terminal
python -m app.services.worker

# check Swagger doc
http://localhost:8000/docs

# check ReDoc
http://localhost:8000/redoc

cd frontend

root@kitploit:~
# run frontend
npm i
npm install node
npm run dev

Docker Compose (recommandé)

Depuis la racine du projet :

root@kitploit:~
# optional: create env file and set Discord webhook for alerts
cp .env.example .env
# then edit .env and set DISCORD_WEBHOOK_URL

# build and start frontend + backend + worker
docker compose up --build -d

Ouvrez :

  • Frontend : http://localhost:5173
  • API docs : http://localhost:8000/docs
root@kitploit:~
# stop services
docker compose down

Flux de Travail

root@kitploit:~
flowchart TD
    U[User / Frontend] -->|Scan Target| A[FastAPI Backend]
    U -->|Schedule Scan| A

    A -->|Create or update ScanRun = queued| DB[(SQLite)]
    W[Worker Loop] -->|Poll queued jobs + enqueue due schedules| DB
    W -->|Pick next queued ScanRun| S[Scanner Pipeline]

    S --> SF[subfinder]
    SF --> DX[dnsx]
    DX --> HX[httpx]
    HX --> D[Diff with existing subdomains]

    D -->|Insert new subdomain| DB
    D -->|Mark missing subdomain| DB
    D -->|Send new findings| DIS[Discord Webhook]

    S -->|success / failed| W
    W -->|Update ScanRun status| DB
  1. Le Frontend déclenche les endpoints de scan ou de planification.
  2. L'API stocke l'état dans ScanRun (queued, running, success, failed).
  3. Le Worker parcourt les tâches en file d'attente et planifiées.
  4. Le Scanner exécute subfinder -> dnsx -> httpx, compare les résultats, met à jour la base de données et envoie des alertes Discord pour les nouveaux sous-domaines.

  • Notes de version
Télécharger l’outil