
Suite modulare di enumerazione dei sottodomini con trasparenza dei certificati, brute-force DNS e scoperta basata su API. Include moduli post-enumerazione per ordinamento, rilevamento di host attivi, acquisizione di screenshot e recupero di informazioni HTTP.
Sububy è una suite completa per l'enumerazione dei sottodomini scritta in Ruby, focalizzata su accuratezza e qualità, con la flessibilità di accedere ad alcuni moduli singolarmente senza dover seguire il flusso di esecuzione dello strumento, permettendoti di integrarla nel tuo flusso di lavoro.

Sububy è composta da nove moduli in totale, di questi 10, sei moduli sono per l'enumerazione e gli altri eseguono operazioni post-enumerazione.
| Categoria | Modulo | Descrizione |
|---|---|---|
| Enumerazione | Cert | Recupera i sottodomini dai log di trasparenza dei certificati. |
| Brute | Forza bruta sui sottodomini utilizzando la wordlist fornita. | |
| Dnsd | Recupera i sottodomini da DnsDumpster (chiave API richiesta: gratuita). | |
| Vtotal | Recupera i sottodomini da VirusTotal (chiave API richiesta: gratuita). | |
| WebArch | Recupera i sottodomini dall'Internet Web Archive. | |
| Csp | Recupera i sottodomini dal CSP dei domini live identificati. | |
| Post-Enumerazione | Sort | Ordina i sottodomini identificati per duplicati e host non appartenenti al nome di dominio target. |
| Live | Identifica il sottodominio con un webserver attivo. | |
| Sshot | Cattura screenshot utilizzando i protocolli HTTP e HTTPS. | |
| Info | Permette di recuperare informazioni HTTP di base come codice di stato della risposta e header della risposta. |
git clone https://github.com/A3h1nt/Sububy.git
cd Sububy
bundle install
Sububy.rb , puoi ottenerle utilizzando i seguenti URLruby Sububy.rb <dominio> <cn> <wordlist> <dir-output>

I moduli di Sububy sono scritti in modo da permetterti di accedervi singolarmente, senza dover eseguire l'intero strumento continuamente. Prima di poter iniziare a utilizzare i moduli individuali, dovrai caricare il file nella tua shell Ruby. Avvia la shell Ruby digitando irb nel terminale e carica il file sububy.
irb(main):002:0> require_relative 'Sububy.rb'
irb(main):002:0> # Imposta la directory di output
irb(main):002:0> $output_dir = '/percorso/della/dir_output'
Vuoi enumerare solo i sottodomini?
Cert.get(dominio) #-> cert.txt
Brute.bruteforce(dominio,wordlist) #-> brute.txt
Dnsd.getsub(dominio) #-> dnsd.txt
Vtotal.getsub(dominio) #-> vtotal.txt
WebArch.get(dominio) #-> webarchive.txt
Hai già una lista di sottodomini e hai bisogno di ordinarli?
Sort.domain(dominio,file) #-> restituisce identified_host.txt con il nome di dominio menzionato nel sottodominio
Sort.uniq(file1,file2) #-> combina e restituisce sottodomini unici
Hai già una lista di sottodomini e vuoi scoprire quelli attivi?
Live.get(file_host) #-> restituisce live_host.txt con la lista degli host attivi
Hai già una lista di sottodomini e vuoi fare screenshot?
Sshot.http(file_host) #-> restituisce screenshot http in http/
Sshot.https(file_host) #-> restituisce screenshot https in https/
Vuoi maggiori informazioni sui tuoi sottodomini?
Info.info "hosts.txt" #-> Avvia il modulo info, devi eseguirlo prima di poter usare altri metodi
Info.headers "nomehost" #-> Restituisce gli header della risposta per un host specifico
Info.headersall #-> Restituisce gli header della risposta per tutti gli host specificati nel file
Info.status "nomehost" #-> Restituisce il codice di stato della risposta per un host specifico
Info.statusall #-> Restituisce lo stato della risposta per tutti gli host specificati nel file
Info.title "nomehost" #-> Restituisce il titolo della pagina web per un host specifico
Info.titleall #-> Restituisce il titolo della pagina web per tutti gli host specificati nel file
Info.comments #-> Scrive i commenti estratti nel file
Info.links #-> Scrive i link estratti nel file
Sububy utilizza alcune variabili globali per memorizzare dati, queste variabili possono essere accessibili direttamente.
$dnsdumpster_api_key # Chiave API per dnsdumpster
$virustotal_api_key # Chiave API per virustotal
$live_host # Array di host attivi
$csp_list = [] # Array di host identificati dal CSP
$output_dir # Percorso della directory di output
Contattami a: [email protected]