Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SR-71 — Un outil Python facile à utiliser pour effectuer l'énumération de sous-domaines, la reconnaissance de points de terminaison, et plus encore. | Kitploit
Outils/GitLabGitLab/edu0x01/sr-71
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebÉnumération de Sous-domainesCollecte d'EmailsAnalyse DNS
GitLabedu0x01/sr-71

SR-71

Un outil Python facile à utiliser pour effectuer l'énumération de sous-domaines, la reconnaissance de points de terminaison, et plus encore.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

All in One Recon Tool

Le but de cet outil est d'aider les chasseurs de bugs et les pentesters lors de la reconnaissance...

Installation:

Peut être utilisé sur tout système avec python3

Vous pouvez facilement installer SR-71 en utilisant pip:

root@kitploit:~
pip3 install SR-71

Pour l'utiliser, tapez simplement "SR-71" dans votre terminal

Si vous souhaitez l'installer à partir des sources:

root@kitploit:~
git clone https://gitlab.com/Edu0x01/SR-71.git

cd SR-71

pip3 install -r requirements.txt

Help Panel:

root@kitploit:~
SR-71 - All in One Recon Tool

options:

  -h, --help                    show this help message and exit
  -d DOMAIN, --domain DOMAIN    domaine pour rechercher ses sous-domaines
  -o OUTPUT, --output OUTPUT    fichier pour stocker la sortie du scan
  -t TOKEN, --token TOKEN       token API de hunter.io pour découvrir les comptes mail et les employés
  -p, --portscan                effectuer un scan rapide et furtif des ports les plus courants
  -a, --axfr                    tenter une attaque de transfert de zone DNS
  -m, --mail                    tenter d'énumérer les serveurs de messagerie
  -e, --extra                   rechercher des informations DNS supplémentaires
  -n, --nameservers             tenter d'énumérer les serveurs de noms
  -i, --ip                      rapporte l'IP ou les IPs du domaine
  -6, --ipv6                    énumérer l'IPv6 du domaine
  -w, --waf                     découvrir le WAF de la page principale du domaine
  -b, --backups                 découvrir les fichiers de sauvegarde courants sur la page web
  -s, --subtakeover             vérifier si l'un des sous-domaines est vulnérable à une prise de contrôle de sous-domaine
  -r, --repos                   tenter de découvrir des dépôts valides et des serveurs S3 du domaine (encore en amélioration)
  -c, --check                   vérifier les sous-domaines actifs et les stocker dans un fichier
  --secrets                     crawler la page web pour trouver des secrets et des clés API (par ex. clé API Google Maps)
  --enum                        énumérer discrètement et identifier les technologies courantes
  --whois                       effectuer une requête whois sur le domaine
  --wayback                     trouver des informations utiles sur le domaine et ses différents points d'accès en utilisant The Wayback Machine et d'autres services
  --all                         effectuer toute l'énumération en une seule fois (meilleur choix)
  --quiet                       ne pas afficher la bannière
  --version                     afficher la version du script

Use:

Une liste d'exemples pour utiliser l'outil de différentes manières

Most basic usage to discover all subdomaines:

root@kitploit:~
python3 SR-71.py -d example.com

Énumérer les sous-domaines et les stocker dans un fichier:

root@kitploit:~
python3 SR-71.py -d example.com --output domains.txt

Ne pas afficher la bannière:

root@kitploit:~
python3 SR-71.py -d example.com --quiet

Enumerate specific things using parameters:

root@kitploit:~
python3 SR-71.py -d example.com -n -p -w -b --whois --enum # Você pode usar outros parâmetros, consulte o painel de ajuda

Effectuer toutes les fonctions de reconnaissance (recommandé)

root@kitploit:~
python3 SR-71.py -d domain.com --all

Characteristics:

☑ Énumération des sous-domaines à l'aide de techniques passives (telles que "subfinder")

☑ De nombreuses requêtes supplémentaires pour énumérer les DNS

☑ Attaque par transfert de zone DNS

☑ Détection du type de WAF

☑ Énumération courante (CMS, proxys inverses, jQuery...)

☑ Domaine cible "Whois"

☑ Vérificateur de prise de contrôle de sous-domaine

☑ Vérification des ports ouverts courants

☑ Vérifie les sous-domaines actifs (comme "httprobe" )

☑ Prise en charge de la Wayback Machine pour énumérer les points d'accès (comme "waybackurls")

☑ Récolte d'emails

Pendency:

  • Comparer les résultats avec d'autres outils tels que subfinder, gau, httprobe...
  • Améliorer le code et les fonctions existants

Tiers

L'outil utilise différents services pour obtenir des sous-domaines de différentes manières

Le détecteur de WAF a été modifié et adapté à partir du concept CRLFSuite <3

Toutes les requêtes DNS utilisent dns-python à 100%, aucun digging ou outil supplémentaire n'est requis

Les fonctions de collecte d'emails sont effectuées à l'aide de l'API Hunter.io avec un jeton personnel (inscription gratuite)

##Extra

Si vous trouvez ce projet utile, je vous serais vraiment reconnaissant de me soutenir en donnant une étoile à ce dépôt ou en m'offrant un café.

"Buy Me A Coffee"

Copyright © 2023, Edu0x01

Télécharger l’outil