Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sublist3r — Strumento veloce per l'enumerazione dei sottodomini per penetration tester. | Kitploit
Strumenti/GitHubGitHub/aboul3la/sublist3r
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniPenetration TestingEnumerazione SottodominiAnalisi DNSTop in Enumerazione DNS e Sottodomini n.9Top in Enumerazione Sottodomini n.9
11.0k2.2k226 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
aboul3la/sublist3r

Sublist3r

Strumento veloce per l'enumerazione dei sottodomini per penetration tester.

Vedi Repository

Informazioni su Sublist3r

Sublist3r è uno strumento Python progettato per enumerare i sottodomini dei siti web utilizzando OSINT. Aiuta i penetration tester e i bug hunter a raccogliere e ottenere sottodomini per il dominio che stanno prendendo di mira. Sublist3r enumera i sottodomini utilizzando molti motori di ricerca come Google, Yahoo, Bing, Baidu e Ask. Sublist3r enumera anche i sottodomini utilizzando Netcraft, Virustotal, ThreatCrowd, DNSdumpster e ReverseDNS.

subbrute è stato integrato in Sublist3r per aumentare la possibilità di trovare più sottodomini utilizzando il bruteforce con una wordlist migliorata. Il merito va a TheRook, autore di subbrute.

Screenshot

Sublist3r

Installazione

root@kitploit:~
git clone https://github.com/aboul3la/Sublist3r.git

Versione Python consigliata:

Sublist3r attualmente supporta Python 2 e Python 3.

  • La versione consigliata per Python 2 è 2.7.x
  • La versione consigliata per Python 3 è 3.4.x

Dipendenze:

Sublist3r dipende dai moduli Python requests, dnspython e argparse.

Queste dipendenze possono essere installate utilizzando il file dei requisiti:

  • Installazione su Windows:
root@kitploit:~
c:\python27\python.exe -m pip install -r requirements.txt
  • Installazione su Linux:
root@kitploit:~
sudo pip install -r requirements.txt

In alternativa, ogni modulo può essere installato indipendentemente come mostrato di seguito.

Modulo Requests (http://docs.python-requests.org/en/latest/)

  • Installazione per Windows:
root@kitploit:~
c:\python27\python.exe -m pip install requests
  • Installazione per Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Installazione per Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • Installazione tramite pip su Linux:
root@kitploit:~
sudo pip install requests

Modulo dnspython (http://www.dnspython.org/)

  • Installazione per Windows:
root@kitploit:~
c:\python27\python.exe -m pip install dnspython
  • Installazione per Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-dnspython
  • Installazione tramite pip:
root@kitploit:~
sudo pip install dnspython

Modulo argparse

  • Installazione per Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Installazione per Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • Installazione tramite pip:
root@kitploit:~
sudo pip install argparse

per la colorazione su Windows installa le seguenti librerie

root@kitploit:~
c:\python27\python.exe -m pip install win_unicode_console colorama

Utilizzo

Esempi

  • Per elencare tutte le opzioni e gli switch di base, usa l'opzione -h:

python sublist3r.py -h

  • Per enumerare i sottodomini di un dominio specifico:

python sublist3r.py -d example.com

  • Per enumerare i sottodomini di un dominio specifico e mostrare solo quelli che hanno le porte 80 e 443 aperte:

python sublist3r.py -d example.com -p 80,443

  • Per enumerare i sottodomini di un dominio specifico e mostrare i risultati in tempo reale:

python sublist3r.py -v -d example.com

  • Per enumerare i sottodomini e abilitare il modulo di bruteforce:

python sublist3r.py -b -d example.com

  • Per enumerare i sottodomini e utilizzare motori specifici come Google, Yahoo e Virustotal:

python sublist3r.py -e google,yahoo,virustotal -d example.com

Utilizzo di Sublist3r come modulo nei tuoi script Python

Esempio

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)

La funzione principale restituirà un set di sottodomini unici trovati da Sublist3r

Utilizzo della funzione:

  • domain: Il dominio di cui vuoi enumerare i sottodomini.
  • savefile: salva l'output in un file di testo.
  • ports: specifica un elenco separato da virgole delle porte TCP da scansionare.
  • silent: imposta sublist3r per lavorare in modalità silenziosa durante l'esecuzione (utile quando non hai bisogno di molto rumore).
  • verbose: mostra i sottodomini trovati in tempo reale.
  • enable_bruteforce: abilita il modulo di bruteforce.
  • engines: (Opzionale) per scegliere motori specifici.

Esempio per enumerare i sottodomini di Yahoo.com:

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)

Licenza

Sublist3r è concesso in licenza sotto la licenza GNU GPL. Dai un'occhiata al LICENSE per maggiori informazioni.

Riconoscimenti

  • TheRook - Il modulo di bruteforce è stato basato sul suo script subbrute.
  • Bitquark - La wordlist di Subbrute è stata basata sulla sua ricerca dnspop.

Ringraziamenti

  • Un ringraziamento speciale a Ibrahim Mosaad per i suoi grandi contributi che hanno aiutato a migliorare lo strumento.

Versione

La versione attuale è la 1.0

Scarica lo strumento
Forma breveForma lungaDescrizione
-d--domainNome del dominio di cui enumerare i sottodomini
-b--bruteforceAbilita il modulo di bruteforce subbrute
-p--portsScansiona i sottodomini trovati su porte TCP specifiche
-v--verboseAbilita la modalità verbosa e mostra i risultati in tempo reale
-t--threadsNumero di thread da utilizzare per il bruteforce subbrute
-e--enginesSpecifica un elenco separato da virgole di motori di ricerca
-o--outputSalva i risultati in un file di testo
-h--helpMostra il messaggio di aiuto ed esci