Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/urbanadventurer/urlcrazy
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsHameçonnageTests d'IntrusionAnalyse DNS
GitHuburbanadventurer/urlcrazy

urlcrazy

Générez et testez des fautes de frappe et des variations de domaine pour détecter et réaliser du typosquatting, du détournement d'URL, du phishing et de l'espionnage industriel.

Voir le dépôt
6921071il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

License Stable Release Repositories

😜⌨ URLCrazy

URLCrazy est un outil OSINT permettant de générer et de tester des typos ou variations de noms de domaine afin de détecter ou d’effectuer du typosquatting, du détournement d’URL, du phishing et de l’espionnage d’entreprise.

Page d’accueil : https://github.com/urbanadventurer/urlcrazy

🌟 Cas d’utilisation

  • Détecter les typosquatteurs qui profitent des fautes de frappe sur votre nom de domaine
  • Protéger votre marque en enregistrant les typos populaires
  • Identifier les noms de domaine typos qui recevront du trafic destiné à un autre domaine
  • Mener des attaques de phishing lors d’un test d’intrusion

⭐ Fonctionnalités

  • Génère 17 types de variantes de domaine
  • Connaît plus de 8000 fautes d’orthographe courantes
  • Plus de 1500 domaines de premier niveau pris en charge
  • Attaques par inversion de bits (bit-flipping)
  • Plusieurs dispositions de clavier (QWERTY, AZERTY, QWERTZ, DVORAK)
  • Vérifie si une variante de domaine est valide
  • Teste si les variantes de domaine sont en usage
  • Estime la popularité d’une variante de domaine

🛠 Installation

Installer à partir d’un gestionnaire de paquets

Si vous utilisez Kali Linux, Ubuntu ou Debian, utilisez :

$ sudo apt install urlcrazy

Installer la dernière version stable

Consultez https://github.com/urbanadventurer/urlcrazy/releases

Installer la version de développement actuelle

Attention, la dernière version de développement peut ne pas être stable.

$ git clone https://github.com/urbanadventurer/urlcrazy.git

Installer Ruby

URLCrazy a été testé avec les versions Ruby 2.4 et 2.6.

Si vous utilisez Ubuntu ou Debian, utilisez :

$ sudo apt install ruby ruby-dev build-essential

Installer Bundler

Bundler fournit la gestion des dépendances pour les projets Ruby.

$ gem install bundler

Installer les dépendances

$ bundle install

Sinon, si vous ne souhaitez pas installer Bundler, la commande suivante installera les dépendances des gems.

$ gem install json colorize async async-dns async-http

💻 Utilisation

urlcrazy-usage

Utilisation simple

Avec les options par défaut, URLCrazy vérifiera plus de 2000 variantes de typos pour google.com.

$ urlcrazy google.com

urlcrazy-google

Avec estimation de popularité

$ urlcrazy -p domain.com

Utilisation en ligne de commande

root@kitploit:~

db    db d8888b. db       .o88b. d8888b.  .d8b.  d88888D db    db
88    88 88  `8D 88      d8P  Y8 88  `8D d8' `8b YP  d8' `8b  d8'
88    88 88oobY' 88      8P      88oobY' 88ooo88    d8'   `8bd8'
88    88 88`8b   88      8b      88`8b   88~~~88   d8'      88
88b  d88 88 `88. 88booo. Y8b  d8 88 `88. 88   88  d8' db    88
~Y8888P' 88   YD Y88888P  `Y88P' 88   YD YP   YP d88888P    YP

URLCrazy version 0.8.1 by Andrew Horton (urbanadventurer)
Visit https://github.com/urbanadventurer/urlcrazy

Generate and test domain typos and variations to detect and perform typo squatting, URL hijacking,
phishing, and corporate espionage.

Supports the following domain variations:
Character omission, character repeat, adjacent character swap, adjacent character replacement, double
character replacement, adjacent character insertion, missing dot, strip dashes, insert dash,
singular or pluralise, common misspellings, vowel swaps, homophones, bit flipping (cosmic rays),
homoglyphs, domain prefix, domain suffix, wrong top level domain, and wrong second level domain.

Usage: ./urlcrazy [options] domain

Options
-k, --keyboard=LAYOUT  Options are: qwerty, azerty, qwertz, dvorak (default: qwerty)
-p, --popularity       Check domain popularity with Google
-r, --no-resolve       Do not resolve DNS
-i, --show-invalid     Show invalid domain names
-f, --format=TYPE      Human readable, JSON, or CSV (default: human readable)
-o, --output=FILE      Output file
-n, --nocolor          Disable colour
-d, --debug            Enable debugging output for development
-h, --help             This help
-v, --version          Print version information. This version is 0.7.3

🔦 Types de variations de domaine pris en charge

Omission de caractère

Ces typos sont créées en supprimant une lettre du nom de domaine, une lettre à la fois. Par exemple, www.goole.com et www.gogle.com

Répétition de caractère

Ces typos sont créées en répétant une lettre du nom de domaine. Par exemple, www.ggoogle.com et www.gooogle.com

Échange de caractères adjacents

Ces typos sont créées en échangeant l’ordre de lettres adjacentes dans le nom de domaine. Par exemple, www.googel.com et www.ogogle.com

Remplacement de caractère adjacent

Ces typos sont créées en remplaçant chaque lettre du nom de domaine par les lettres immédiatement à gauche et à droite sur le clavier. Par exemple, www.googke.com et www.goohle.com

Remplacement de double caractère

Ces typos sont créées en remplaçant des lettres identiques et consécutives du nom de domaine par les lettres immédiatement à gauche et à droite sur le clavier. Par exemple, www.gppgle.com et www.giigle.com

Insertion de caractère adjacent

Ces typos sont créées en insérant les lettres immédiatement à gauche et à droite sur le clavier de chaque lettre. Par exemple, www.googhle.com et www.goopgle.com

Point manquant

Ces typos sont créées en omettant un point dans le nom de domaine. Par exemple, wwwgoogle.com et www.googlecom

Suppression de tiret

Ces typos sont créées en omettant un tiret dans le nom de domaine. Par exemple, www.domain-name.com devient www.domainname.com

Singulier ou pluriel

Ces typos sont créées en mettant un domaine singulier au pluriel et vice versa. Par exemple, www.google.com devient www.googles.com et www.games.co.nz devient www.game.co.nz

Fautes d’orthographe courantes

Plus de 8000 fautes d’orthographe courantes issues de Wikipédia. Par exemple, www.youtube.com devient www.youtub.com et www.abseil.com devient www.absail.com

Échange de voyelles

Échange les voyelles dans le nom de domaine, sauf la première lettre. Par exemple, www.google.com devient www.gaagle.com.

Homophones

Plus de 450 ensembles de mots qui se prononcent de la même manière. Par exemple, www.base.com devient www.bass.com.

Inversion de bits (bit flipping)

Chaque lettre d’un nom de domaine est un caractère 8 bits. Le caractère est remplacé par l’ensemble des caractères valides obtenus après un seul retournement de bit. Par exemple, facebook.com devient bacebook.com, dacebook.com, faaebook.com, fabebook.com, facabook.com, etc.

Homoglyphes

Un ou plusieurs caractères qui ressemblent à un autre caractère mais sont différents sont appelés homoglyphes. Par exemple, le l minuscule ressemble au chiffre un, e.g. l vs 1. Par exemple, google.com devient goog1e.com.

Mauvais domaine de premier niveau (TLD)

Par exemple, www.trademe.co.nz devient www.trademe.co.nz et www.google.com devient www.google.org Utilise les 19 domaines de premier niveau les plus courants.

Mauvais domaine de second niveau

Utilise un domaine de second niveau alternatif et valide pour le domaine de premier niveau. Par exemple, www.trademe.co.nz devient www.trademe.ac.nz et www.trademe.iwi.nz

Préfixe de domaine

Ces typos sont créées en ajoutant un préfixe du fichier prefix-dictionary.txt avec un trait d’union au nom de domaine. Par exemple, example.com devient login-example.com et corp-example.com

Suffixe de domaine

Ces typos sont créées en ajoutant un suffixe du fichier suffix-dictionary.txt avec un trait d’union au nom de domaine. Par exemple, example.com devient example-login.com et example-microsoft.com

⌨ Dispositions de clavier prises en charge

Les dispositions de clavier prises en charge sont :

  • QWERTY
  • AZERTY
  • QWERTZ
  • DVORAK

🕯 Le domaine est‑il valide ?

URLCrazy dispose d’une base de données de domaines de premier et second niveau valides. Ces informations ont été compilées à partir de Wikipédia et des registres de domaines. Nous savons si un domaine est valide en vérifiant s’il correspond à des domaines de premier et second niveau. Par exemple, www.trademe.co.bz est un domaine valide au Belize qui autorise l’enregistrement de tout domaine de second niveau, mais www.trademe.xo.nz ne l’est pas car xo.nz n’est pas un domaine de second niveau autorisé en Nouvelle‑Zélande.

💡 Estimation de popularité

URLCrazy a été le pionnier de la technique d’estimation de la popularité relative d’une typo à partir des données des résultats de moteurs de recherche. En mesurant combien de fois une typo apparaît dans les pages web, nous pouvons estimer à quel point cette typo sera populaire lorsque les utilisateurs taperont une URL.

La limitation inhérente de cette technique est qu’une typo pour un domaine peut être un domaine légitime en soi. Par exemple, googles.com est une typo de google.com mais c’est aussi un domaine légitime.

Par exemple, considérons les typos suivantes pour google.com.

🔧 Dépannage

Limite de descripteurs de fichiers sous macOS

Si la résolution DNS échoue sous macOS, cela peut être dû à la faible limite par défaut des descripteurs de fichiers.

Pour afficher la limite actuelle des descripteurs de fichiers, utilisez :

$ ulimit -a

Pour augmenter la limite des descripteurs de fichiers, utilisez :

$ ulimit -n 10000

Aucun résultat pour les mauvais TLD

Vérifiez votre ulimit et définissez‑le à 10000 ou à un nombre supérieur au nombre de noms d’hôte que vous traitez.

💣 Problèmes connus

Pas de vérification WHOIS

Cet outil ne vérifie pas si un domaine a été enregistré. Cela est dû au fait que les serveurs WHOIS imposent une limitation de débit et bannissent les adresses IP.

👏 Apparitions d’URLCrazy

Kali Linux

URLCrazy était un outil par défaut dans BackTrack 5, puis dans Kali Linux. https://tools.kali.org/information-gathering/urlcrazy

The Browser Hacker’s Handbook

Écrit par Wade Alcorn, Christian Frichot et Michele Orru.

URLCrazy est inclus dans le chapitre 2 de cet ouvrage fondateur sur le sujet.

Directives techniques PTES

Le Penetration Testing Execution Standard (PTES) est une norme conçue pour fournir un langage et un périmètre communs pour réaliser des tests d’intrusion (c’est‑à‑dire des évaluations de sécurité). URLCrazy est inclus dans la section « Outils requis ».

http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Network Security Toolkit

Network Security Toolkit est une distribution Linux amorçable conçue pour fournir un accès facile aux applications de sécurité réseau Open Source les plus performantes. https://www.networksecuritytoolkit.org/

📚 Autres projets

URLCrazy a été publié pour la première fois en 2009 et, pendant de nombreuses années, a été l’outil open source le plus avancé pour l’étude du typosquatting. Depuis, plusieurs autres outils ont été développés par la communauté infosec.

DNSTwist

DNSTwist est développé par Marcin Ulikowski et a été publié pour la première fois en 2015. DNSTwist présentait à l’époque un chevauchement fonctionnel important avec URLCrazy et a introduit de nombreuses nouvelles fonctionnalités.

Langage : Python

https://github.com/elceef/dnstwist

URLInsane

URLInsane a été développé par Rangertaha en 2018 et prétend égaler les fonctionnalités d’URLCrazy et de DNSTwist.

Langage : Go

https://github.com/cybint/urlinsane

DomainFuzz

DomainFuzz a été développé par monkeym4ster en 2017. Langage : Node.JS

https://github.com/monkeym4ster/DomainFuzz

😎 Auteurs et remerciements

Développé par Andrew Horton (@urbanadventurer).

  • Merci à Ruby on Rails pour Inflector qui permet les permutations singulier/pluriel.
  • Merci à Wikipédia pour l’ensemble des fautes d’orthographe courantes, homophones et homoglyphes.
  • Merci à software77.net pour leur base de données IP vers pays.

🙋 Communauté

Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d’abord ouvrir un ticket pour discuter de ce que vous souhaitez modifier.

Assurez‑vous de mettre à jour les tests en conséquence.

📄 Licence

Copyright Andrew Horton, 2012-2021. Vous avez le droit d’utiliser et de distribuer ce logiciel. Vous n’avez pas le droit de distribuer des versions modifiées sans autorisation. Vous n’avez pas le droit d’utiliser ce logiciel dans le cadre d’un service commercial, sauf s’il fait partie d’un service de test d’intrusion. Par exemple, un service commercial qui fournit une protection de domaine pour ses clients doit d’abord obtenir une licence. Envoyez‑moi un email si vous avez besoin d’une licence.

Télécharger l’outil
NombreTypo
25424gogle.com
24031googel.com
22490gooogle.com
19172googles.com
19148goole.com
18855googl.com
17842ggoogle.com