Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
subbrute — Une araignée de méta-requête DNS qui énumère les enregistrements DNS et les sous-domaines. | Kitploit
Outils/GitHubGitHub/therook/subbrute
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsAnalyse DNS
GitHubtherook/subbrute

subbrute

Une araignée de méta-requête DNS qui énumère les enregistrements DNS et les sous-domaines.

Voir le dépôt
3.5k662il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

subdomain-bruteforcer (SubBrute)

===================== SubBrute est un projet communautaire dont l'objectif est de créer l'outil d'énumération de sous-domaines le plus rapide et le plus précis. Une partie de la magie de SubBrute réside dans l'utilisation de résolveurs ouverts comme une sorte de proxy pour contourner le rate-limiting DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Cette conception offre également une couche d'anonymat, car SubBrute n'envoie pas de trafic directement aux serveurs de noms de la cible.

Nouveautés de la v2.1 ?

Meilleure stabilité. Meilleure prise en charge des tests des domaines Cloudflare.

Merci pour les rapports de bugs !

Nouveautés de la v1.2.1 ?

La grande nouveauté de cette version est que SubBrute est désormais un spider DNS récursif, ainsi qu'une bibliothèque, plus de détails plus tard. SubBrute doit être facile à utiliser, donc l'interface doit être intuitive (comme nmap !), si vous souhaitez que l'interface change, faites-le nous savoir. Dans cette version, nous ouvrons le pipeline de résolution DNS rapide de SubBrute pour tout type d'enregistrement DNS. De plus, SubBrute dispose désormais d'une fonctionnalité pour détecter les sous-domaines dont la résolution est intentionnellement bloquée, ce qui se produit parfois lorsqu'un sous-domaine est destiné à être utilisé sur un réseau interne.

  • SubBrute est désormais un spider DNS qui explore récursivement les enregistrements DNS énumérés. Cette fonctionnalité a fait passer *.google.com de 123 à 162 sous-domaines. (Toujours activée)
  • --type énumère un type d'enregistrement arbitraire (AAAA, CNAME, SOA, TXT, MX…)
  • -s peut maintenant lire les sous-domaines à partir de fichiers de résultats.
  • Nouvelle utilisation - Les sous-domaines énumérés lors de scans précédents peuvent désormais être utilisés comme entrée pour énumérer d'autres enregistrements DNS. Les commandes suivantes démontrent cette nouvelle fonctionnalité :
root@kitploit:~
	./subbrute.py google.com -o google.names
		...162 sous-domaines trouvés...

	./subbrute.py -s google.names google.com --type TXT
		google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
		adwords.google.com,"v=spf1 redirect=google.com"
		...

	./subbrute.py -s google.names google.com --type CNAME
		blog.google.com,www.blogger.com,blogger.l.google.com
		groups.google.com,groups.l.google.com
		...
  • SubBrute est désormais une bibliothèque d'énumération de sous-domaines avec une interface Python : subbrute.run() Vous souhaitez utiliser SubBrute dans vos projets Python ? Considérez ceci :
root@kitploit:~
	import subbrute

	for d in subbrute.run("google.com"):
		print d 

Les retours sont les bienvenus.

Nouveautés de la v1.1 ?

Cette version fusionne les pull requests de la communauté ; les modifications de JordanMilne, KxCode et rc0r sont incluses. Dans SubBrute 1.1, nous avons corrigé des bugs, amélioré la précision et l'efficacité. Comme demandé, ce projet est maintenant sous licence GPLv3.

Précision et meilleure détection des wildcards :

  • Un nouveau filtre capable de détecter les wildcards géolocalisées.
  • Filtrage des serveurs de noms mal configurés.

Plus rapide :

  • Plus de 2 000 serveurs de noms de haute qualité ont été ajoutés à resolvers.txt ; ces serveurs résoudront plusieurs requêtes en moins d'1 seconde.
  • Les serveurs de noms sont vérifiés quand ils sont nécessaires. Un thread séparé est responsable de la création d'un flux de serveurs de noms et de la liste noire de wildcards correspondante.

Nouvelle sortie :

  • -a liste toutes les adresses associées à un sous-domaine.
  • -v sortie de débogage, pour aider les développeurs/hackers à déboguer subbrute.
  • -o enregistre les résultats dans un fichier.

Plus d'informations

names.txt contient 101 010 sous-domaines. subs_small.txt a été volé à fierce2 et contient 1896 sous-domaines. Si vous trouvez d'autres sous-domaines à ajouter, ouvrez un rapport de bug ou une pull request, je me ferai un plaisir de les ajouter.

Aucune installation requise pour Windows, il suffit de se placer dans le dossier 'windows' :

  • subbrute.exe google.com

Installation facile : Vous avez juste besoin de http://www.dnspython.org/ et de python2.7 ou python3. Cet outil devrait fonctionner sous n'importe quel système d'exploitation : bsd, osx, windows, linux…

(En passant, le fait de donner un makefile root m'a toujours dérangé, ce serait un excellent moyen d'installer une backdoor…)

Sous Ubuntu/Debian, tout ce dont vous avez besoin est :

  • sudo apt-get install python-dnspython

Sur d'autres systèmes d'exploitation, vous devrez peut-être installer dnspython manuellement :

http://www.dnspython.org/

Facile à utiliser :

  • ./subbrute.py google.com

Teste plusieurs domaines :

  • ./subbrute.py google.com gmail.com blogger.com

ou une liste de domaines séparés par des sauts de ligne :

  • ./subbrute.py -t list.txt

Gardez également à l'esprit que les sous-domaines peuvent avoir des sous-domaines (exemple : _xmpp-server._tcp.gmail.com) :

  • ./subbrute.py gmail.com > gmail.out

  • ./subbrute.py -t gmail.out

Cheers !

Télécharger l’outil