
Scanneur d'hôtes virtuels concurrent qui bruteforce les sous-domaines sur plusieurs adresses IP sur des ports web courants, en filtrant les résultats par codes de statut et longueurs de contenu.
FunWithVhosts
Un outil conçu pour vérifier efficacement les hôtes virtuels sur plusieurs adresses IP.
Description
FunWithVhosts automatise le processus d'identification des hôtes virtuels sur des adresses IP données. Le script vérifie les ports ouverts, en particulier les ports de serveur web, puis tente de récupérer le contenu à l'aide d'une liste de sous-domaines possibles pour un domaine spécifié. Il utilise le threading pour une analyse efficace et fournit une sortie détaillée de ses résultats.
Fonctionnalités
Prérequis
Installation
Clonez le dépôt :
git clone [email protected]:jad2121/FunWithVhosts.git
Installez les bibliothèques Python requises :
pip install -r requirements.txt
usage: vhosts.py [-h] -d DOMAIN -i IPLIST -w WORDLIST -o OUTPUT [-p PORTS] [-l LOGLEVEL]
options: -h, --help show this help message and exit -d DOMAIN, --domain DOMAIN Domain to bruteforce -i IPLIST, --iplist IPLIST File containing list of IPs -w WORDLIST, --wordlist WORDLIST Wordlist to use -o OUTPUT, --output OUTPUT Output file -p PORTS, --ports PORTS Ports to scan. if left out, it will scan 80, 8080, 443, 8443, 4443 -l LOGLEVEL, --loglevel LOGLEVEL Log level, default is info (example: debug, info, warning, error, critical)
Exemple
python vhosts.py -d adjust.com -i ips.txt -w ~/bug_bounty/wordlists/subdomains/best-dns-wordlist.txt -p 443 -o vhostoutput -l debug
Contribution
Je n'ai pas travaillé seul. J'ai eu deux contributeurs importants : chatGPT et github copilot.
Les pull requests sont les bienvenues. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.