
Strumento veloce per l'enumerazione dei sottodomini per penetration tester.
Sublist3r è uno strumento Python progettato per enumerare i sottodomini dei siti web utilizzando OSINT. Aiuta i penetration tester e i bug hunter a raccogliere e ottenere sottodomini per il dominio che stanno prendendo di mira. Sublist3r enumera i sottodomini utilizzando molti motori di ricerca come Google, Yahoo, Bing, Baidu e Ask. Sublist3r enumera anche i sottodomini utilizzando Netcraft, Virustotal, ThreatCrowd, DNSdumpster e ReverseDNS.
subbrute è stato integrato in Sublist3r per aumentare la possibilità di trovare più sottodomini utilizzando il bruteforce con una wordlist migliorata. Il merito va a TheRook, autore di subbrute.
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3r attualmente supporta Python 2 e Python 3.
Sublist3r dipende dai moduli Python requests, dnspython e argparse.
Queste dipendenze possono essere installate utilizzando il file dei requisiti:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
In alternativa, ogni modulo può essere installato indipendentemente come mostrato di seguito.
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
per la colorazione su Windows installa le seguenti librerie
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
Esempio
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
La funzione principale restituirà un set di sottodomini unici trovati da Sublist3r
Utilizzo della funzione:
Esempio per enumerare i sottodomini di Yahoo.com:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3r è concesso in licenza sotto la licenza GNU GPL. Dai un'occhiata al LICENSE per maggiori informazioni.
La versione attuale è la 1.0
| Forma breve | Forma lunga | Descrizione |
|---|
| -d | --domain | Nome del dominio di cui enumerare i sottodomini |
| -b | --bruteforce | Abilita il modulo di bruteforce subbrute |
| -p | --ports | Scansiona i sottodomini trovati su porte TCP specifiche |
| -v | --verbose | Abilita la modalità verbosa e mostra i risultati in tempo reale |
| -t | --threads | Numero di thread da utilizzare per il bruteforce subbrute |
| -e | --engines | Specifica un elenco separato da virgole di motori di ricerca |
| -o | --output | Salva i risultati in un file di testo |
| -h | --help | Mostra il messaggio di aiuto ed esci |