Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vhosts-sieve — अनसुलझे डोमेन के बीच वर्चुअल होस्ट खोजना | Kitploit
उपकरण/GitHubGitHub/dariusztytko/vhosts-sieve
टोहीजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubdariusztytko/vhosts-sieve

vhosts-sieve

अनसुलझे डोमेन के बीच वर्चुअल होस्ट खोजना

रिपॉजिटरी देखें
88256 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VHosts Sieve

अन-रिज़ॉल्वेबल डोमेन के बीच वर्चुअल होस्ट खोजना।

स्थापना

root@kitploit:~
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt

उपयोग

सबडोमेन की सूची प्राप्त करें (उदाहरण के लिए Amass का उपयोग करके)

root@kitploit:~
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com

वर्चुअल होस्ट खोजने के लिए vhosts-sieve.py का उपयोग करें

root@kitploit:~
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
Logs dir: None
Max domains to resolve: -1
Max IPs to scan: -1
Max vhost candidates to check: -1
Ports to scan: [80, 443, 8000, 8008, 8080, 8443]
SNI enabled: False
Threads number: 16
Timeout HTTP: 5.0s
Timeout TCP: 3.0s
Verbose: False
User agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0

Resolving 12 domains...

Scanning 1 IPs...

Finding vhosts (active IPs: 1, vhost candidates: 7)...

Saved results (4 vhosts)

आउटपुट फ़ाइल में खोजे गए वर्चुअल होस्ट निम्नलिखित प्रारूप में होते हैं

root@kitploit:~
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401

प्रत्येक पंक्ति में निम्नलिखित जानकारी होती है:

  • आईपी पता
  • पोर्ट नंबर
  • पहचाना गया प्रोटोकॉल (HTTP या HTTPS)
  • "रोका गया" फ़्लैग (कृपया यह कैसे काम करता है देखें)
  • खोजे गए वर्चुअल होस्ट की सूची (प्रतिक्रिया स्थिति कोड के साथ)

लॉग

खोजे गए वर्चुअल होस्ट की प्रतिक्रियाओं को लॉग किया जा सकता है (-l, --logs-dir विकल्प)।

यह कैसे काम करता है

वर्चुअल होस्ट खोजने के लिए, निम्नलिखित चरण किए जाते हैं:

  1. इनपुट फ़ाइल से डोमेन को आईपी पतों (IPv4) में रिज़ॉल्व किया जाता है
  2. रिज़ॉल्विंग परिणाम के आधार पर, डोमेन को दो समूहों में विभाजित किया जाता है:
    • रिज़ॉल्व किए गए डोमेन
    • गैर-रिज़ॉल्व किए गए डोमेन (वर्चुअल होस्ट उम्मीदवार)
  3. रिज़ॉल्व किए गए डोमेन के आईपी पतों को वेब पोर्ट के लिए स्कैन किया जाता है (डिफ़ॉल्ट: 80, 443, 8000, 8008, 8080, 8443)
  4. वर्चुअल होस्ट उम्मीदवारों को प्रत्येक खुले पोर्ट पर मान्य किया जाता है

वर्चुअल होस्ट उम्मीदवारों का सत्यापन

वर्चुअल होस्ट उम्मीदवारों का सत्यापन इस प्रकार किया जाता है:

  1. यादृच्छिक (अमान्य) वर्चुअल होस्ट (होस्ट हेडर) के साथ अनुरोध भेजा जाता है
  2. प्रतिक्रिया को संदर्भ के रूप में सहेजा जाता है
  3. वर्चुअल होस्ट उम्मीदवारों के लिए प्रतिक्रियाओं की तुलना संदर्भ प्रतिक्रिया से की जाती है
    • यदि प्रतिक्रिया "समान" है, तो वर्चुअल होस्ट उम्मीदवार को छोड़ दिया जाता है
    • अन्यथा (प्रतिक्रिया "समान" नहीं है), वर्चुअल होस्ट उम्मीदवार को मान्य वर्चुअल होस्ट के रूप में चिह्नित किया जाता है
  4. सफलता की संभावना बढ़ाने के लिए, निम्नलिखित अतिरिक्त हेडर भेजे जाते हैं:
    • X-Forwarded-For: 127.0.0.1
    • X-Originating-IP: [127.0.0.1]
    • X-Remote-IP: 127.0.0.1
    • X-Remote-Addr: 127.0.0.1
  5. इसके अतिरिक्त, यदि बहुत अधिक मान्य वर्चुअल होस्ट खोजे जाते हैं (उदा. कोई भी सबडोमेन मान्य है), तो सत्यापन रोक दिया जाता है और परिणाम को "रोका गया" के रूप में चिह्नित किया जाता है

कृपया ध्यान दें कि प्रतिक्रिया स्थिति कोड को ध्यान में नहीं रखा जाता है। मुख्य धारणा यह है कि संदर्भ प्रतिक्रिया के अलावा बाकी सब कुछ विस्तार से विश्लेषण करने योग्य है। यहां तक कि 4xx और 5xx प्रतिक्रियाएं भी।

SNI

HTTPS प्रोटोकॉल के लिए, वर्चुअल होस्ट उम्मीदवार नाम को होस्ट हेडर और SNI (TLS एक्सटेंशन) के माध्यम से भेजना उपयोगी हो सकता है। इससे खराब तरीके से कॉन्फ़िगर किए गए SNI प्रॉक्सी के माध्यम से जाने में मदद मिल सकती है। SNI मोड को सक्षम करने के लिए --enable-sni विकल्प का उपयोग करें।

अनुकूलन

हजारों सबडोमेन वाले बड़े नेटवर्क के लिए, सभी वर्चुअल होस्ट उम्मीदवारों की जांच करने में कई घंटे लग सकते हैं। प्रक्रिया को गति देने के लिए निम्नलिखित विकल्पों का उपयोग किया जा सकता है:

  • डिफ़ॉल्ट स्कैन किए गए पोर्ट 80, 443, 8000, 8008, 8080, 8443 को सीमित किया जा सकता है, जैसे केवल 443 (-p, --ports-to-scan)
  • थ्रेड्स की संख्या बढ़ाई जा सकती है (-t, --threads-number)
  • हल किए जाने वाले डोमेन की संख्या सीमित की जा सकती है (--max-domains)
  • स्कैन किए जाने वाले आईपी पतों की संख्या सीमित की जा सकती है (--max-ips)
  • जांचे जाने वाले वर्चुअल होस्ट उम्मीदवारों की संख्या सीमित की जा सकती है (--max-vhost-candidates)
  • टाइमआउट कम किए जा सकते हैं (--timeout-tcp, --timeout-http)

इसके अलावा, परिणामों को लगातार देखने के लिए -v (वर्बोसिटी) विकल्प का उपयोग करने की अनुशंसा की जाती है।

परिवर्तन

कृपया CHANGELOG देखें।

टूल डाउनलोड करें