
Un outil pour trouver des sous-domaines et des éléments intéressants cachés à l'intérieur de fichiers Javascript externes de page, dossier et Github.
SubDomainizer est un outil conçu pour trouver les sous-domaines cachés et les secrets présents dans la page web, Github et les fichiers JavaScript externes de l'URL donnée. Cet outil trouve également les buckets S3, les URL CloudFront et plus à partir de ces fichiers JS, ce qui peut être intéressant (bucket S3 ouvert en lecture/écriture, prise de contrôle de sous-domaine et cas similaire pour CloudFront). Il scanne également le dossier donné contenant vos fichiers.
SubDomainizer peut trouver des URL pour les services de stockage cloud suivants :
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces
3. Microsoft Azure
4. Google Cloud Services
5. Dreamhost
6. RackCDN.
SubDomainizer trouvera également les secrets présents dans le contenu de la page et des fichiers JavaScript. Cette recherche de secrets repose sur certains mots-clés spécifiques et la formule de l'entropie de Shannon. Il est possible que certains secrets recherchés par l'outil soient des faux positifs. Cette recherche de clés secrètes est en version bêta et les versions ultérieures pourraient avoir une précision accrue pour les résultats.


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
Utilisez la commande suivante pour mettre à jour vers la dernière version :
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
Résultats avant l'utilisation des cookies Facebook dans SubDomainizer :

Résultats après l'utilisation des cookies Facebook dans SubDomainizer :

Dans la dernière version (2.0), les fonctionnalités importantes suivantes ont été ajoutées :
Cet outil est sous licence MIT. Consultez le fichier LICENSE pour plus d'informations.
Vous voulez aider si vous appréciez les fonctionnalités et l'outil ? Ou vous aimez cet outil ? Aidez ici
| Forme courte | Forme longue | Description |
|---|
| -u | --url | URL dans laquelle vous voulez trouver des (sous)domaines. |
| -l | --listfile | Fichier contenant la liste des URL à scanner. |
| -o | --output | Nom du fichier de sortie dans lequel sauvegarder les résultats. |
| -c | --cookie | Cookies à envoyer avec la requête. |
| -h | --help | Affiche le message d'aide et quitte. |
| -cop | --cloudop | Donnez le nom du fichier dans lequel sauvegarder les résultats des services cloud. |
| -d | --domains | Donnez le TLD (ex. pour www.example.com, donnez example.com) pour trouver les sous-domaines pour le TLD donné, séparés par des virgules (sans espaces entre les virgules). |
| -g | --gitscan | Nécessaire si vous voulez aussi récupérer des choses via Github. |
| -gt | --gittoken | Token API Github nécessaire si vous voulez scanner (nécessite aussi -g). |
| -gop | --gitsecretop | Sauvegarde les secrets trouvés dans Github dans un fichier. |
| -k | --nossl | Utilisez cette option pour ignorer la vérification du certificat SSL. |
| -f | --folder | Dossier racine contenant des fichiers/dossiers. |
| -san | --subject_alt_name | Trouve les noms alternatifs du sujet (SAN) pour tous les sous-domaines trouvés. Options : 'all', 'same'. |