Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SubDomainizer — Un outil pour trouver des sous-domaines et des éléments intéressants cachés à l'intérieur de fichiers Javascript externes de page, dossier et Github. | Kitploit
Outils/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsSécurité CloudDétection de SecretsÉnumération de Sous-domaines
GitHubnsonaniya2010/subdomainizer

SubDomainizer

Un outil pour trouver des sous-domaines et des éléments intéressants cachés à l'intérieur de fichiers Javascript externes de page, dossier et Github.

Voir le dépôt
1.9k235il y a 9 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Python 3.x Twitter

Offrez-moi un café

SubDomainizer

SubDomainizer est un outil conçu pour trouver les sous-domaines cachés et les secrets présents dans la page web, Github et les fichiers JavaScript externes de l'URL donnée. Cet outil trouve également les buckets S3, les URL CloudFront et plus à partir de ces fichiers JS, ce qui peut être intéressant (bucket S3 ouvert en lecture/écriture, prise de contrôle de sous-domaine et cas similaire pour CloudFront). Il scanne également le dossier donné contenant vos fichiers.

Services de stockage cloud pris en charge :

SubDomainizer peut trouver des URL pour les services de stockage cloud suivants :

root@kitploit:~
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces 
3. Microsoft Azure 
4. Google Cloud Services 
5. Dreamhost 
6. RackCDN. 

Recherche de clés secrètes : (bêta)

SubDomainizer trouvera également les secrets présents dans le contenu de la page et des fichiers JavaScript. Cette recherche de secrets repose sur certains mots-clés spécifiques et la formule de l'entropie de Shannon. Il est possible que certains secrets recherchés par l'outil soient des faux positifs. Cette recherche de clés secrètes est en version bêta et les versions ultérieures pourraient avoir une précision accrue pour les résultats.

Captures d'écran :

SubDomainizer

Sub2.0

Étapes d'installation

  1. Clonez SubDomainzer depuis git :
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. Changez de répertoire :
root@kitploit:~
cd SubDomainizer
  1. Installez les dépendances :
root@kitploit:~
pip3 install -r requirements.txt
  1. Profitez de l'outil.

Mise à jour vers la dernière version :

Utilisez la commande suivante pour mettre à jour vers la dernière version :

root@kitploit:~
git pull

Utilisation

Description des options SAN :

  • all - Cette option trouvera tous les domaines et sous-domaines.
  • same - Trouvera uniquement les sous-domaines pour des sous-domaines spécifiques.

Exemples

  • Pour afficher l'aide sur l'outil :
root@kitploit:~
python3 SubDomainizer.py -h
  • Pour trouver les sous-domaines, buckets S3 et URL CloudFront pour une seule URL :
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • Pour trouver les sous-domaines à partir d'une liste d'URL (fichier donné) :
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • Pour sauvegarder les résultats dans un fichier (output.txt) :
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • Pour fournir des cookies :
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • Pour scanner via Github :
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • Ignorer la vérification du certificat SSL :
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • Scan d'un dossier :
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • Noms alternatifs du sujet (SAN) :
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • Sauvegarde des secrets trouvés dans Github dans un fichier :
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

Différence dans les résultats (avec et sans cookies sur facebook.com) :

Résultats avant l'utilisation des cookies Facebook dans SubDomainizer :

BeforeCookies

Résultats après l'utilisation des cookies Facebook dans SubDomainizer :

AfterCookies

Modifications :

Dans la dernière version (2.0), les fonctionnalités importantes suivantes ont été ajoutées :

  1. Trouver les noms alternatifs du sujet (SAN) pour les sous-domaines trouvés.
  2. Ajout de l'emplacement où les secrets ont été trouvés.

Licence

Cet outil est sous licence MIT. Consultez le fichier LICENSE pour plus d'informations.

Vous voulez aider ?

Vous voulez aider si vous appréciez les fonctionnalités et l'outil ? Ou vous aimez cet outil ? Aidez ici

Télécharger l’outil
Forme courteForme longueDescription
-u--urlURL dans laquelle vous voulez trouver des (sous)domaines.
-l--listfileFichier contenant la liste des URL à scanner.
-o--outputNom du fichier de sortie dans lequel sauvegarder les résultats.
-c--cookieCookies à envoyer avec la requête.
-h--helpAffiche le message d'aide et quitte.
-cop--cloudopDonnez le nom du fichier dans lequel sauvegarder les résultats des services cloud.
-d--domainsDonnez le TLD (ex. pour www.example.com, donnez example.com) pour trouver les sous-domaines pour le TLD donné, séparés par des virgules (sans espaces entre les virgules).
-g--gitscanNécessaire si vous voulez aussi récupérer des choses via Github.
-gt--gittokenToken API Github nécessaire si vous voulez scanner (nécessite aussi -g).
-gop--gitsecretopSauvegarde les secrets trouvés dans Github dans un fichier.
-k--nosslUtilisez cette option pour ignorer la vérification du certificat SSL.
-f--folderDossier racine contenant des fichiers/dossiers.
-san--subject_alt_nameTrouve les noms alternatifs du sujet (SAN) pour tous les sous-domaines trouvés. Options : 'all', 'same'.