Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LiveTargetsFinder — Genera elenchi di host attivi e URL per il targeting, automatizzando l'uso di MassDNS, Masscan e nmap per filtrare gli host irraggiungibili e raccogliere informazioni sui servizi. | Kitploit
Strumenti/GitHubGitHub/allyomalley/livetargetsfinder
RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàRaccolta InformazioniAnalisi DNS
GitHuballyomalley/livetargetsfinder

LiveTargetsFinder

Genera elenchi di host attivi e URL per il targeting, automatizzando l'uso di MassDNS, Masscan e nmap per filtrare gli host irraggiungibili e raccogliere informazioni sui servizi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3666456 anni faRevisionato da Kitploit

LiveTargetsFinder

Genera elenchi di host live e URL per il targeting, automatizzando l'uso di Massdns, Masscan e nmap per filtrare host non raggiungibili

Dato un file di input con nomi di dominio, questo script automatizza l'uso di MassDNS per filtrare gli host non risolvibili, e poi passa i risultati a Masscan per confermare che gli host siano raggiungibili e su quali porte. Lo script genera quindi un elenco di URL completi da utilizzare per ulteriori attività di targeting (da passare a strumenti come gobuster o dirsearch, o per effettuare richieste HTTP), un elenco di nomi di dominio raggiungibili e un elenco di indirizzi IP raggiungibili. Come passaggio opzionale finale, è possibile eseguire una scansione delle versioni con nmap su questo elenco ridotto di host, verificando che gli host precedentemente raggiungibili siano attivi e raccogliendo informazioni sui servizi dalle loro porte aperte.

Panoramica

Questo script è particolarmente utile per insiemi di domini di grandi dimensioni, come le enumerazioni di sottodomini raccolte da un dominio apex con migliaia di sottodomini. Con questi elenchi grandi, una scansione nmap richiederebbe semplicemente troppo tempo. L'obiettivo è utilizzare prima MassDNS, meno accurato ma molto più veloce, per ridurre rapidamente la dimensione dell'elenco di input rimuovendo i domini non risolvibili. Poi Masscan sarà in grado di prendere l'output di MassDNS e confermare ulteriormente se gli host sono raggiungibili e su quali porte. Lo script analizzerà quindi questi risultati e genererà elenchi degli host live scoperti.

Ora, l'elenco di host dovrebbe essere sufficientemente ridotto per essere adatto a ulteriori scansioni/test. Se si desidera fare un passo avanti, si può indicare allo script di eseguire una scansione nmap sull'elenco di host raggiungibili, che richiederà un tempo più ragionevole con l'elenco più breve di host. Dopo l'esecuzione di nmap, eventuali falsi positivi forniti da Masscan verranno filtrati. L'output grezzo di nmap verrà salvato nel normale formato XML di nmap, e le informazioni aggiuntive dalla rilevazione delle versioni verranno aggiunte a un database SQLite.

ScreenShot

Installazione

Se si utilizza l'opzione di scansione nmap, questo strumento presuppone che nmap sia già installato

Nota: L'esecuzione dello script di installazione è necessaria solo se non si dispone già di MassDNS e Masscan installati, o se si desidera reinstallarli all'interno di questo repository. Se non si esegue lo script, è possibile fornire i percorsi agli eseguibili corrispondenti come argomenti. Lo script si aspetta inoltre che l'elenco dei resolver incluso con MassDNS si trovi in {massDNS_directory}/lists/resolvers.txt.

root@kitploit:~
git clone https://github.com/allyomalley/LiveTargetsFinder.git
cd LiveTargetsFinder
sudo pip3 install -r requirements.txt

(OPZIONALE)

root@kitploit:~
chmod +x install_deps.sh
./install_deps.sh

Se non si dispone già di MassDNS e Masscan installati e si preferisce installarli da soli, consultare la documentazione per le istruzioni:

MassDNS

Masscan

Ho testato questo script solo su macOS e Linux - lo script Python stesso dovrebbe funzionare su una macchina Windows, anche se credo che l'installazione per MassDNS e Masscan differisca.

Utilizzo

root@kitploit:~
python3 liveTargetsFinder.py [domainList] [options]
  • Nota che le impostazioni di Masscan e MassDNS sono hardcoded all'interno di liveTargetsFinder.py. Sentiti libero di modificarle (righe 87 + 97).
  • Poiché questo strumento è stato progettato pensando a elenchi molto grandi, ho modificato molte impostazioni per cercare di bilanciare velocità, accuratezza e vincoli di rete - queste possono essere tutte regolate in base alle proprie esigenze e larghezza di banda.
  • Le impostazioni predefinite per Masscan scansionano solo le porte 80 e 443.
    • -s, (``) in particolare è stato scelto per motivi di prestazioni - probabilmente si potrà aumentare questo valore.
    • Argomenti completi di MassDNS:
      • -c 25 -o J -r ./massdns/lists/resolvers.txt -s 100 -w massdnsOutput -t A targetHosts
      • Documentazione
  • Un'altra impostazione degna di nota è l'argomento --max-rate per Masscan - probabilmente si vorrà regolarlo.
    • Argomenti completi di Masscan:
      • -iL ipFile -oD masscanOutput --open-only --max-rate 5000 -p80,443 --max-retries 10
      • Documentazione
  • Le impostazioni predefinite di nmap scansionano solo le porte 80 e 443, con timing -T4 e alcuni script NSE.
    • Argomenti completi di nmap:
      • --script http-server-header.nse,http-devframework.nse,http-headers -sV -T4 -p80,443 -oX {output.xml}

Esempio

Eseguendo lo script di installazione:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt

NON eseguendo lo script di installazione:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --massdns-path ../massdns/bin/massdns --masscan-path ../masscan/bin/masscan 

Eseguire una scansione nmap e scrivere/aggiungere al percorso DB predefinito (liveTargetsFinder.sqlite3)

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap

Eseguire una scansione nmap e scrivere/aggiungere al database specificato

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap --db-path serviceinfo_victim.sqlite3

Output

Input: victimDomains.txt

Scarica lo strumento
FlagDescrizioneDefaultObbligatorio
                --target-list                File di input contenente l'elenco di domini, ad es. google.comSì
  --massdns-path  Percorso dell'eseguibile MassDNS, se non predefinito./massdns/bin/massdnsNo
  --masscan-path  Percorso dell'eseguibile Masscan, se non predefinito./masscan/bin/masscanNo
  --nmap  Esegue una scansione di rilevamento versioni con nmap sugli host live raccoltiDisabilitatoNo
  --db-path  Se si utilizza l'opzione --nmap, fornisce il percorso del database a cui aggiungere (verrà creato se non esiste)output/liveTargetsFinder.sqlite3No
FileDescrizioneEsempi
output/victimDomains_targetUrls.txtElenco di URL live raggiungibilihttps://github.com, http://github.com
output/victimDomains_domains_alive.txtElenco di nomi di dominio livegithub.com, google.com
output/victimDomains_ips_alive.txtElenco di indirizzi IP live10.1.0.200, 52.3.1.166
Percorso DB fornito o predefinitoDatabase SQLite che memorizza host live e informazioni sui servizi in esecuzione
output/victimDomains_massdns.txtL'output grezzo di MassDNS, in formato ndjson
output/victimDomains_masscan.txtL'output grezzo di Masscan, in formato ndjson
output/victimDomains_nmap.txtL'output grezzo di nmap, in formato XML