Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sudomy — Sudomy est un outil d'énumération de sous-domaines pour collecter les sous-domaines et analyser les domaines en effectuant une reconnaissance automatisée (recon) pour le bug hunting / pentesting | Kitploit
Outils/GitHubGitHub/screetsec/sudomy
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubscreetsec/sudomy

Sudomy

Sudomy est un outil d'énumération de sous-domaines pour collecter les sous-domaines et analyser les domaines en effectuant une reconnaissance automatisée (recon) pour le bug hunting / pentesting

Voir le dépôt
2.4k414il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Sudomy

License Build Status Version Build Build Contributions Welcome Donate

Énumération et Analyse de Sous-domaines

sudomy

Sudomy est un outil d'énumération de sous-domaines pour collecter les sous-domaines et analyser les domaines en effectuant une reconnaissance automatisée avancée (framework). Cet outil peut également être utilisé pour des activités OSINT (renseignement open source).

Fonctionnalités !

Actuellement, Sudomy propose ces 20 fonctionnalités :
  • Facile, léger, rapide et puissant. Le script Bash (contrôleur) est disponible par défaut dans presque toutes les distributions Linux. En utilisant la fonction de multitraitement du script Bash, tous les processeurs seront utilisés de manière optimale.
  • Le processus d'énumération des sous-domaines peut être réalisé en utilisant la méthode active ou la méthode passive.
    • Méthode Active

      • Sudomy utilise les outils Gobuster en raison de ses performances élevées dans l'exécution d'attaques de brute force DNS sur les sous-domaines (support des jokers). La liste de mots utilisée provient des listes combinées SecList (Discover/DNS) qui contiennent environ 3 millions d'entrées.
    • Méthode Passive

      • En évaluant et sélectionnant les bons sites/ressources tiers, le processus d'énumération peut être optimisé. Plus de résultats seront obtenus en moins de temps. Sudomy peut collecter des données à partir de ces 22 sites tiers soigneusement sélectionnés :

        root@kitploit:~
          https://censys.io
          https://developer.shodan.io
          https://dns.bufferover.run
          https://index.commoncrawl.org 
          https://riddler.io 
          https://api.certspotter.com
          https://api.hackertarget.com 
          https://api.threatminer.org
          https://community.riskiq.com
          https://crt.sh
          https://dnsdumpster.com
          https://docs.binaryedge.io
          https://securitytrails.com
          https://graph.facebook.com
          https://otx.alienvault.com
          https://rapiddns.io
          https://spyse.com
          https://urlscan.io
          https://www.dnsdb.info
          https://www.virustotal.com
          https://threatcrowd.org
          https://web.archive.org
        
  • Tester la liste des sous-domaines collectés et sonder les serveurs http ou https fonctionnels. Cette fonctionnalité utilise un outil tiers, httprobe.
  • Test de disponibilité des sous-domaines basé sur le Ping Sweep et/ou l'obtention du code d'état HTTP.

Comment Sudomy fonctionne

Comment sudomy fonctionne ou flux de reconnaissance, lorsque vous exécutez les meilleurs arguments pour collecter les sous-domaines et analyser en faisant une reconnaissance automatique.

root@kitploit:~
root@maland: ./sudomy -d bugcrowd.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe  -aI webanalyze -sS

Workflow de Reconnaissance

Recon Workflow

Informations détaillées

Informations détaillées sur les fichiers de reconnaissance et les données juteuses

root@kitploit:~
------------------------------------------------------------------------------------------------------

- subdomain.txt             -- Subdomain list             < $DOMAIN (Target)
- httprobe_subdomain.txt    -- Validate Subdomain	  < subdomain.txt
- webanalyzes.txt           -- Identify technology scan   < httprobe_subdomain.txt
- httpx_status_title.txt    -- title+statuscode+lenght    < httprobe_subdomain.txt
- dnsprobe_subdomain.txt    -- Subdomain resolv		  < subdomain.txt
- Subdomain_Resolver.txt    -- Subdomain resolv (alt)     < subdomain.txt
- cf-ipresolv.txt           -- Cloudflare scan        	  < ip_resolver.txt 
- Live_hosts_pingsweep.txt  -- Live Host check		  < ip_resolver.txt	 
- ip_resolver.txt           -- IP resolv list          	  < Subdomain_Resolver::dnsprobe
- ip_dbasn.txt		    -- ASN Number Check		  < ip_resolver.txt
- vHost_subdomain.txt       -- Virtual Host (Group by ip) < Subdomain_Resolver.txt
- nmap_top_ports.txt        -- Active port scanning       < cf-ipresolv.txt
- ip_dbport.txt		    -- Passive port scanning	  < cf-ipresolv.txt

------------------------------------------------------------------------------------------------------
- Passive_Collect_URL_Full.txt 		-- Full All Url Crawl (WebArchive, CommonCrawl, UrlScanIO)
------------------------------------------------------------------------------------------------------

- ./screenshots/report-0.html   	-- Screenshoting report    	< httprobe_subdomain.txt
- ./screenshots/gowitness/gowitness.sqlite3   		-- Database screenshot    	< httprobe_subdomain.txt

------------------------------------------------------------------------------------------------------

- ./interest/interesturi-allpath.out	-- Interest path(/api,/git,etc) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-doc.out	-- Interest doc (doc,pdf,xls)   < Passive_Collect_URL_Full.txt
- ./interest/interesturi-otherfile.out	-- Other files (.json,.env,etc) < Passive_Collect_URL_Full.txt
- ./interest/interesturi-js.out		-- All Javascript files(*.js)  	< Passive_Collect_URL_Full.txt
- ./interest/interesturi-nodemodule.out	-- Files from /node_modules/    < Passive_Collect_URL_Full.txt
- ./interest/interesturi-param-full.out	-- Full parameter list 		< Passive_Collect_URL_Full.txt
- ./interest/interesturi-paramsuniq.out -- Full Uniq parameter list 	< Passive_Collect_URL_Full.txt

-  Notes : You can validate juicy/interest urls/param using urlprobe or httpx to avoid false positives
------------------------------------------------------------------------------------------------------

- ./takeover/CNAME-resolv.txt		-- CNAME Resolver 		< subdomain.txt
- ./takeover/TakeOver-Lookup.txt	-- DNSLookup 			< CNAME-resolv.txt
- ./takeover/TakeOver-nxdomain.txt	-- Other 3d service platform	< TakeOver-Lookup.txt
- ./takeover/TakeOver.txt		-- Checking Vulnerabilty	< CNAME-resolv.txt

------------------------------------------------------------------------------------------------------

- ./wordlist/wordlist-parameter.lst     -- Generate params wordlist     < Passive_Collect_URL_Full.txt
- ./wordlist/wordlist-pathurl.lst       -- Generate List paths wordlis  < Passive_Collect_URL_Full.txt

-  Notes : This Wordlist based on domain & subdomain information (path,file,query strings & parameter)
------------------------------------------------------------------------------------------------------

Publication

  • Sudomy: Outils de collecte d'informations pour l'énumération et l'analyse de sous-domaines - IOP Conference Series: Materials Science and Engineering, Volume 771, 2nd International Conference on Engineering and Applied Sciences (2nd InCEAS) 16 novembre 2019, Yogyakarta, Indonésie.

Guide de l'utilisateur

  • Guide utilisateur hors ligne : Sudomy - Subdomain Enumeration and Analysis User Guide v1.0
  • Guide utilisateur en ligne : Subdomain Enumeration and Analysis User Guide - À jour

Comparaison

Sudomy minimise davantage les ressources lors de l'utilisation des ressources (sites tiers). En évaluant et sélectionnant les bons sites/ressources tiers, le processus d'énumération peut être optimisé. Le domaine utilisé dans cette comparaison est tiket.com.

Voici les résultats des tests d'énumération DNS passive de Sublist3r v1.1.0, Subfinder v2.4.5 et Sudomy v1.2.0.

Untitled

Ici, subfinder est toujours classé comme très rapide pour collecter les sous-domaines en utilisant pas mal de ressources. Surtout si les ressources utilisées ont été optimisées (?).

Pour les résultats de compilation et les vidéos, vous pouvez vérifier ici :

  • Sudomy
  • Subfinder
  • Sublist3r

Quand j'aurai du temps libre. Peut-être qu'à l'avenir, sudomy utilisera aussi golang. Si vous souhaitez contribuer, les pull requests sont les bienvenues.

Mais c'est de la merde ! Et votre implémentation est nulle !

  • Oui, vous avez probablement raison. N'hésitez pas à "Ne pas l'utiliser" et il y a un bouton de pull pour "L'améliorer".

Installation

Sudomy est actuellement étendu avec les outils suivants. Les instructions sur la façon d'installer et d'utiliser l'application sont liées ci-dessous.

Pour télécharger Sudomy depuis Github

root@kitploit:~
# Clone this repository
git clone --recursive https://github.com/screetsec/Sudomy.git

Dépendances

root@kitploit:~
$ python3 -m pip install -r requirements.txt

Sudomy nécessite jq et GNU grep pour fonctionner et analyser. Des informations sur la façon de télécharger et d'installer jq sont disponibles ici.

root@kitploit:~
# Linux
apt-get update
apt-get install jq nmap phantomjs npm chromium parallel
npm i -g wappalyzer wscat

# Mac
brew cask install phantomjs 
brew install jq nmap npm parallel grep
npm i -g wappalyzer wscat


# Note
All you would need is an installation of the latest Google Chrome or Chromium 
Set the PATH in rc file for GNU grep changes

Exécution dans un conteneur Docker

root@kitploit:~
# Pull an image from DockerHub
docker pull screetsec/sudomy:v1.2.1-dev

# Create output directory
mkdir output

# Run an image, you can run the image on custom directory but you must copy/download config sudomy.api on current directory
docker run -v "${PWD}/output:/usr/lib/sudomy/output" -v "${PWD}/sudomy.api:/usr/lib/sudomy/sudomy.api" -t --rm screetsec/sudomy:v1.1.9-dev [argument]

# or define API variable when executed an image.

docker run -v "${PWD}/output:/usr/lib/sudomy/output" -e "SHODAN_API=xxxx" -e "VIRUSTOTAL=xxxx" -t --rm screetsec/sudomy:v1.1.9-dev [argument]

Post-Installation

Une clé API est nécessaire avant d'interroger les sites tiers, tels que Shodan, Censys, SecurityTrails, Virustotal et BinaryEdge.

  • Le paramétrage de la clé API peut être effectué dans le fichier sudomy.api.
root@kitploit:~
# Shodan
# URL :  http://developer.shodan.io
# Example :
#      - SHODAN_API="VGhpc1M0bXBsZWwKVGhmcGxlbAo"

SHODAN_API=""

# Censys
# URL : https://search.censys.io/register

CENSYS_API=""
CENSYS_SECRET=""

# Virustotal
# URL : https://www.virustotal.com/gui/
VIRUSTOTAL=""


# Binaryedge
# URL : https://app.binaryedge.io/login
BINARYEDGE=""


# SecurityTrails
# URL : https://securitytrails.com/
SECURITY_TRAILS=""

YOUR_WEBHOOK_URL est nécessaire avant d'utiliser les notifications Slack.

  • Le paramétrage de l'URL peut être effectué dans le fichier slack.conf.
root@kitploit:~
# Configuration Slack Alert
# For configuration/tutorial to get webhook url following to this site
#     - https://api.slack.com/messaging/webhooks
# Example: 
#     - YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"

YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"

Utilisation

root@kitploit:~
 ___         _ _  _           
/ __|_  _ __| (_)(_)_ __ _  _ 
\__ \ || / _  / __ \  ' \ || |
|___/\_,_\__,_\____/_|_|_\_, |
                          |__/ v{1.2.1#dev} by @screetsec 
Sud⍥my - Fast Subdmain Enumeration and Analyzer      
         http://github.com/screetsec/sudomy

Usage: sud⍥my.sh [-h [--help]] [-s[--source]][-d[--domain=]] 

Example: sud⍥my.sh -d example.com   
         sud⍥my.sh -s Shodan,VirusTotal -d example.com

Best Argument:
  sudomy -d domain.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe  -aI webanalyze --slack -sS


Optional Arguments:
  -a,  --all             Running all Enumeration, no nmap & gobuster 
  -b,  --bruteforce      Bruteforce Subdomain Using Gobuster (Wordlist: ALL Top SecList DNS) 
  -d,  --domain          domain of the website to scan
  -h,  --help            show this help message
  -o,  --outfile         specify an output file when completed 
  -s,  --source          Use source for Enumerate Subdomain
  -aI, --apps-identifier Identify technologies on website (ex: -aI webanalyze)
  -dP, --db-port         Collecting port from 3rd Party default=shodan
  -eP, --extract-params  Collecting URL Parameter from Engine
  -tO, --takeover        Subdomain TakeOver Vulnerabilty Scanner
  -wS, --websocket       WebSocket Connection Check
  -cF, --cloudfare       Check an IP is Owned by Cloudflare
  -pS, --ping-sweep      Check live host using methode Ping Sweep
  -rS, --resolver        Convert domain lists to resolved IP lists without duplicates
  -sC, --status-code     Get status codes, response from domain list
  -nT, --nmap-top        Port scanning with top-ports using nmap from domain list
  -sS, --screenshot      Screenshots a list of website (default: gowitness)
  -nP, --no-passive      Do not perform passive subdomain enumeration 
  -gW, --gwordlist       Generate wordlist based on collecting url resources (Passive) 
       --httpx           Perform httpx multiple probers using retryablehttp 
       --dnsprobe        Perform multiple dns queries (dnsprobe) 
       --no-probe        Do not perform httprobe 
       --html            Make report output into HTML 
       --graph           Network Graph Visualization

Pour utiliser les 22 sources et sonder les serveurs http ou https fonctionnels (Validations) :

root@kitploit:~
$ sudomy -d hackerone.com

Pour utiliser une ou plusieurs sources :

root@kitploit:~
$ sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com

Pour utiliser toutes les sources sans validations :

root@kitploit:~
$ sudomy -d hackerone.com --no-probe

Pour utiliser un ou plusieurs plugins :

root@kitploit:~
$ sudomy -pS -sC -sS -d hackerone.com

Pour utiliser tous les plugins : test de l'état de l'hôte, code d'état http/https, détournement de sous-domaine et captures d'écran.

Nmap, Gobuster, wappalyzer et wscat ne sont pas inclus.

root@kitploit:~
$ sudomy -d hackerone.com --all 

Pour créer un rapport au format HTML

root@kitploit:~
$ sudomy -d hackerone.com --html --all

Exemple de rapport HTML :

DashboardReports
Indexf

Pour générer la visualisation du graphe réseau des sous-domaines et virtualhosts

root@kitploit:~
$ sudomy -d hackerone.com -rS --graph

Visualisation du graphe Exemple :

nGraph
nGraph

Pour utiliser les meilleurs arguments pour collecter les sous-domaines, analyser en effectuant une reconnaissance automatique et envoyer des notifications à Slack

root@kitploit:~
./sudomy -d ngesec.id -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe --graph  -aI webanalyze --slack -sS

Exemple de notification Slack :

Slack
Slacks

Aperçu des outils

  • Vidéos Youtube : Cliquez ici

Traductions

  • Indonésien
  • Anglais
  • Portugais - Brésil

Journal des modifications

Tous les changements notables de ce projet seront documentés dans ce fichier.

Meilleurs outils alternatifs - Énumération de sous-domaines

  • Subfinder - Projectdiscovery
  • Sublist3r - aboul3la
  • Findomain - Edu4rdSHL
  • Amass - OWASP

Crédits et Remerciements

  • Tom Hudson - Tomonomnom
  • OJ Reeves - Gobuster
  • ProjectDiscovery - Security Through Intelligent Automation
  • Thomas D Maaaaz - Webscreenshot
  • Dwi Siswanto - cf-checker
  • Robin Verton - webanalyze
  • christophetd - Censys
  • Daniel Miessler - SecList
  • EdOverflow - can-i-take-over-xyz
  • jerukitumanis - Docker Maintainer
  • NgeSEC - Community
  • Zerobyte - Community
  • Gauli(dot)Net - Lab Hacking Indonesia
  • missme3f - Raditya Rahma
  • Bugcrowd & Hackerone
  • darknetdiaries - Art génial
Télécharger l’outil
  • Capacité de détection de virtualhost (plusieurs sous-domaines résolus sur une seule adresse IP). Sudomy résoudra les sous-domaines collectés en adresses IP, puis les classera si plusieurs sous-domaines résolvent sur une seule adresse IP. Cette fonctionnalité sera très utile pour les tests d'intrusion / chasses aux bugs suivants. Par exemple, lors du scan de ports, une seule adresse IP ne sera pas scannée à plusieurs reprises.
  • Effectué un scan de ports à partir des adresses IP des sous-domaines/virtualhosts collectés.
  • Test d'attaque de détournement de sous-domaine (CNAME Resolver, DNSLookup, Detect NXDomain, Check Vuln).
  • Prise de captures d'écran des sous-domaines par défaut avec gowitness ou vous pouvez choisir d'autres outils de capture d'écran, comme (-ss webscreeenshot).
  • Identifier les technologies sur les sites web (catégorie, application, version).
  • Détection des URLs, ports, titre, content-length, code d'état, exploration du corps de la réponse.
  • Repli automatique intelligent de https vers http par défaut.
  • Collecte/Récupération de ports ouverts à partir de tiers (Default::Shodan). Pour l'instant, seulement Shodan [Future::Censys,Zoomeye]. Plus efficace pour collecter les ports à partir de la liste d'IP sur la cible [[ Subdomain > IP Resolver > Crawling > ASN & Open Port ]]
  • Collecte d'URL juteux & Extraction de paramètres d'URL (Ressource par défaut :: WebArchive, CommonCrawl, UrlScanIO)
  • Collecte de chemins intéressants (api|.git|admin|etc), documents (doc|pdf), javascript (js|node) et paramètres.
  • Définir le chemin du fichier de sortie (spécifier un fichier de sortie une fois terminé).
  • Vérifier si une IP appartient à Cloudflare.
  • Générer et créer une liste de mots basée sur la collecte des ressources URL (wayback,urlscan,commoncrawl. Pour ce faire, nous extrayons tous les paramètres et chemins de notre reconnaissance de domaine.
  • Générer une visualisation de graphe réseau des sous-domaines et virtualhosts.
  • Rapport de sortie au format HTML & CSV.
  • Envoi de notifications vers un canal Slack.