Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sub404 — Un outil Python pour vérifier les vulnérabilités de prise de contrôle de sous-domaine | Kitploit
Outils/GitHubGitHub/r3curs1v3-pr0xy/sub404
ReconnaissanceScanners de VulnérabilitésSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNSArchived
GitHubr3curs1v3-pr0xy/sub404

sub404

Un outil Python pour vérifier les vulnérabilités de prise de contrôle de sous-domaine

Voir le dépôt
352588il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sub404 : Un outil rapide pour vérifier la vulnérabilité de prise de contrôle de sous-domaine

Banner

Qu'est-ce que Sub 404

Sub 404 est un outil écrit en Python utilisé pour vérifier la possibilité de vulnérabilité de prise de contrôle de sous-domaine, et il est rapide car il est asynchrone.

Pourquoi

Lors du processus de reconnaissance, vous pouvez obtenir beaucoup de sous-domaines (par ex. plus de 10 000). Il n'est pas possible de tester chacun manuellement ou avec les méthodes traditionnelles de requests ou urllib car c'est très lent. En utilisant Sub 404, vous pouvez automatiser cette tâche de manière beaucoup plus rapide. Sub 404 utilise aiohttp/asyncio, ce qui rend cet outil asynchrone et plus rapide.

Comment ça marche

Sub 404 utilise une liste de sous-domaines provenant d'un fichier texte et vérifie les URL ayant un code d'état 404 Not Found. De plus, il récupère le CNAME (nom canonique) et supprime les URL qui contiennent le nom de domaine cible dans le CNAME. Il combine également les résultats de subfinder et sublist3r (outils d'énumération de sous-domaines) si vous n'avez pas les sous-domaines cibles, car deux valent mieux qu'un. Mais pour cela, les outils sublist3r et subfinder doivent être installés sur votre système. Sub 404 est capable de vérifier 7K sous-domaines en moins de 5 minutes.

Principales fonctionnalités :

root@kitploit:~
- Rapide (car asynchrone)
- Utilise deux outils supplémentaires pour augmenter l'efficacité
- Sauvegarde le résultat dans un fichier texte pour référence future
- Euh, c'est tout, pas grand-chose de plus !

Comment l'utiliser :

Remarque : Fonctionne uniquement avec Python 3.7+

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • Installer les dépendances : pip install -r requirements.txt
  • Installer Subfinder (optionnel)
  • Installer Sublist3r (optionnel)
  • python3 sub404.py -h

Utilisation avec docker

Alternativement, il est également possible de construire une image Docker, donc aucune prérequis n'est nécessaire.

root@kitploit:~
$ docker build -t sub404 .
$ docker run --rm sub404 -h

Exemple d'utilisation :

Remarque : Si subfinder et sublist3r sont installés.
Ceci combine les résultats de sublist3r et subfinder et vérifie la possibilité de prise de contrôle.
$ python3 sub404.py -d anydomain.com

Exemple


- Si subfinder et sublist3r ne sont pas installés, fournissez les sous-domaines dans un fichier texte
$ python3 sub404.py -f subdomain.txt

Exemple

Remarque :

Cet outil a été principalement testé sous Linux mais devrait fonctionner sur d'autres OS également.

Options d'utilisation :

root@kitploit:~
$ python3 sub404.py -h

Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il supporte.

Remarque :

root@kitploit:~
Cet outil récupère le CNAME des URL avec code de réponse 404 et supprime toutes les URL ayant le domaine cible dans le CNAME. Les chances de faux positifs sont donc élevées.

Contribuer à Sub 404 :

root@kitploit:~
- Signaler les bugs et les bonnes pratiques manquantes
- Me contacter en privé avec de nouvelles idées
- Aider à corriger les bugs

Mon Twitter :

Dites bonjour @hackw1thproxy

Crédits :

Ice3man543 - L'outil subfinder de Projectdiscovery est utilisé pour énumérer les sous-domaines
aboul3la - L'outil sublist3r d'aboul3la est utilisé pour énumérer les sous-domaines

La version actuelle est la 1.0

Télécharger l’outil
OptionDescriptionExemple
-dNom de domaine de la cible.python3 sub404.py -d noobarmy.tech
-fFournir l'emplacement du fichier de sous-domaines pour vérifier la prise de contrôle si subfinder n'est pas installé.python3 sub404.py -f subdomain.txt
-pDéfinir le protocole pour les requêtes. Par défaut, "http".python3 sub404.py -f subdomain.txt -p https ou python3 sub404.py -d noobarmy.tech -p https
-oSortir les sous-domaines uniques de sublist3r et subfinder dans un fichier texte. Par défaut, "uniqueURL.txt".python3 sub404.py -d noobarmy.tech -o output.txt
-hAfficher ce message d'aide et quitter.python3 sub404.py -h