Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Turbolist3r — Strumento di enumerazione dei sottodomini con funzionalità di analisi per i domini scoperti | Kitploit
Strumenti/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniEnumerazione SottodominiAnalisi DNS
GitHubfleetcaptain/turbolist3r

Turbolist3r

Strumento di enumerazione dei sottodomini con funzionalità di analisi per i domini scoperti

Vedi Repository
398779 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Stato del Progetto

Si prega di notare che non sto supportando attivamente questo progetto. Potrei tornare alla ricerca sui sottodomini a un certo punto, ma i miei interessi di sicurezza sono altrove al momento e il mio tempo è suddiviso tra altre cose. Se trovi un problema, sentiti libero di inviare una PR o fare un fork nel tuo progetto. Grazie.

Turbolist3r

Turbolist3r è un fork del sublist3r strumento di scoperta di sottodomini. Oltre alle capacità OSINT originali di sublist3r, turbolist3r automatizza alcune analisi dei risultati, con particolare attenzione al takeover dei sottodomini.

Turbolist3r interroga server DNS pubblici per ogni sottodominio scoperto. Se il sottodominio esiste (cioè il resolver ha risposto con un indirizzo), la risposta viene classificata come record CNAME o A. Esaminando i record A, è possibile scoprire potenziali target per penetration test per un dato dominio. Allo stesso modo, il processo di ricerca di takeover di sottodomini è semplice; visualizza i record CNAME scoperti e indaga su quelli che puntano a servizi cloud applicabili.

Si prega di non utilizzare per scopi illegali.

Schermate

Schermata 1

Schermata 2

Utilizzo

Esempi

  • Per elencare tutte le opzioni e gli switch di base, usa l'opzione -h:

python turbolist3r.py -h

  • Per enumerare i sottodomini di un dominio specifico, eseguire un'analisi avanzata e salvare l'analisi in un file:

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • Leggere i sottodomini da un file ed eseguire un'analisi avanzata su di essi:

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • Utilizzare -r per popolare i resolver DNS da un file (resolver usati con il modulo di analisi -a):

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • Per enumerare i sottodomini di un dominio specifico:

python turbolist3r.py -d example.com

  • Per enumerare i sottodomini di un dominio specifico e salvare i sottodomini scoperti in un file:

python turbolist3r.py -d example.com -o example_hosts.txt

  • Per enumerare i sottodomini di un dominio specifico e mostrare i risultati in tempo reale:

python turbolist3r.py -v -d example.com

  • Per enumerare i sottodomini e abilitare il modulo brute force:

python turbolist3r.py -b -d example.com

  • Per enumerare i sottodomini e utilizzare motori specifici come Google, Yahoo e Virustotal

python turbolist3r.py -e google,yahoo,virustotal -d example.com

Dipendenze:

Turbolist3r dipende dai moduli python dnslib, requests e argparse. Il modulo subbrute è richiesto per la capacità di brute force, ma Turbolist3r dovrebbe funzionare senza di esso a patto che non si invochi il brute force. Invia una PR o contattami se hai problemi.

Modulo dnslib

Il modulo dnslib può essere scaricato da https://bitbucket.org/paulc/dnslib/ o installato su molti sistemi usando:

pip install dnslib

Modulo requests

  • Installazione per Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Installazione per Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • Installazione usando pip su Linux:
root@kitploit:~
sudo pip install requests

Modulo argparse

  • Installazione per Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Installazione per Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • Installazione usando pip:
root@kitploit:~
sudo pip install argparse

Licenza

Turbolist3r è concesso in licenza sotto la licenza GNU GPL. Dai un'occhiata al LICENSE per maggiori informazioni.

Rispetta le restrizioni legali e conduci test solo contro infrastrutture che hai il permesso di colpire.

Crediti

  • aboul3la - Il creatore di Sublist3r; turbolist3r aggiunge alcune funzionalità ma per il resto è quasi un clone di sublist3r.
  • TheRook - Il modulo brute force era basato sul suo script subbrute.
  • bitquark - La wordlist di Subbrute era basata sulla sua ricerca dnspop.

Ringraziamenti

  • Grazie a aboul3la per aver rilasciato sublist3r, un incredibile strumento di scoperta di sottodomini!
Scarica lo strumento
Forma breveForma lungaDescrizione
-d--domainNome del dominio di cui enumerare i sottodomini
-b--bruteforceAbilita il modulo brute force subbrute
-p--portsScansiona i sottodomini trovati su porte TCP specifiche
-v--verboseAbilita la modalità verbose e mostra i risultati in tempo reale
-t--threadsNumero di thread da utilizzare per il brute force subbrute
-e--enginesSpecifica un elenco separato da virgole di motori di ricerca
-o--outputSalva i nomi di dominio scoperti nel file di testo specificato
-h--helpmostra il messaggio di aiuto ed esce
-a--analyzeEsegue l'analisi DNS inversa e mostra i risultati
(nessuno)--saverdnsSalva l'analisi DNS inversa nel file specificato
(nessuno)--inputfileLegge i domini dal file specificato e li utilizza per l'analisi
(nessuno)--debugStampa informazioni di debug durante il modulo di analisi (-a). Stampa principalmente dati DNS grezzi, la familiarità con l'utilità DNS DIG di Linux e il suo output è utile per interpretare l'output di debug
-r--resolversFile con server DNS da popolare come resolver. Il file deve avere un solo indirizzo IP per riga e solo indirizzi IP sono accettati
-q--quietStampa solo i domini trovati e/o le mappature CNAME. Nota: potrebbero essere stampati anche gli errori