Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gotator — Gotator è uno strumento per generare wordlist DNS tramite permutazioni. | Kitploit
Strumenti/GitHubGitHub/josue87/gotator
RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniPenetration Testing
GitHubjosue87/gotator

gotator

Gotator è uno strumento per generare wordlist DNS tramite permutazioni.

Vedi Repository
530664 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gotator

Gotator è uno strumento per generare wordlist DNS tramite permutazioni.


🛠️ Installazione

Se vuoi apportare modifiche localmente e compilarlo, segui le istruzioni qui sotto:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Se sei interessato solo a utilizzare il programma:

root@kitploit:~
> go install github.com/Josue87/gotator@latest

🐳 Opzione Docker:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Utilizzo 
> docker run gotator -sub subdomains.txt  [...]

Nota Se stai usando la versione 1.16 o superiore e hai errori, esegui il seguente comando:

root@kitploit:~
> go env -w GO111MODULE="auto"

Per aggiornare la versione aggiungi il parametro -u al comando di installazione.

✨ Caratteristiche

Gotator ha le seguenti caratteristiche per la permutazione:

  • Controlla il dominio e il TLD analizzando i ccSLD per evitare di uscire dal perimetro (example.com, example.com.mx, ecc.).
  • Permuta i numeri in aumento e diminuzione [-numbers ], per esempio:
    • Il sottodominio target è 10 e il flag numbers è impostato a 3 [-numbers 3], come risultato avremo tra 7 e 13.
    • Il sottodominio target è dev1 e il flag numbers è impostato a 3 [-numbers 3], vedremo dev0, dev1, dev2, dev3 e dev4 (evitando numeri negativi).
    • Il sottodominio target è test10-demo2 e il flag numbers è impostato a 1 [-numbers 1], tra i risultati vedremo test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com o test10-demo1.example.com. (Solo un numero cambia per volta).
  • Gotator ha 3 livelli di profondità [-depth ]:
    • Se la profondità è impostata a 1 (modalità predefinita), per permutare la parola test su , otterremo .

🗒 Opzioni

I flag che possono essere usati per lanciare lo strumento:

👾 Utilizzo

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Per filtrare il risultato e rimuovere possibili duplicati:

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Cambia uniq con sort -u del comando precedente se vuoi ordinarli. (Non consigliato per via del tempo)

Nota: Se stai compilando localmente non dimenticare il ./ davanti al tuo binario!

🚀 Esempi

Nota: Gli esempi possono corrispondere a versioni precedenti (dove -mindup e adv non erano utilizzati).

Abbiamo le seguenti liste:

image

Nel primo esempio mutiamo sul sottodominio specificato

image

Nell'esempio seguente istruiamo Gotator ad estrarre possibili domini dai sottodomini con -md:

image

Puoi vedere che example.com viene preso in considerazione. Ora un esempio con una lista di permutazioni contenente test100demo e gli diamo l'argomento -numbers 3:

image

È possibile vedere una maggiore profondità di mutazione e anche specificare il parametro prefixes (che aggiunge una piccola lista di mutazioni).

image

L'ultimo esempio mostra solo parte dell'output.

Infine, un esempio con modalità silenziosa e diverse profondità con reindirizzamento dell'output a un file.

image

👉 Disclaimer

Questo strumento può generare file di dimensioni enormi e alcuni duplicati, incoraggiamo a filtrare l'output con uniq o sort -u e fare attenzione al flag depth a causa della dimensione dell'output (è facile generare file > 10 GB). Tieni presente che l'output tramite pipe verso altri strumenti richiede che lo strumento elabori l'intero output in una volta sola (sort, uniq).

  • Esempi:
root@kitploit:~
# Filtra l'output per dimensione
gotator -sub subs.txt -perm perm.txt -depth 2 -numbers 5 -md | head -c 1G > output1G.txt

# Filtra l'output per righe
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -numbers 20 | head -n 100000 > output100Klines.txt

# Ordina righe uniche
gotator -sub subs.txt -perm perm.txt -depth 2 -mindup -numbers 10 -prefixes | sort -u > outputSortUnique.txt

# Righe uniche (rimuove solo righe duplicate consecutive) 
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup | uniq > outputUnique.txt

# Righe uniche 
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -adv | anew > outputAnew.txt

# Ordina unico con limite di dimensione
gotator -sub subs.txt -perm perm.txt -prefixes -adv | head -c 1G | sort -u > output1GSortedUnique.txt

Nota: Gli esempi sono stati forniti utilizzando sort -u, che rallenterà la generazione dei risultati. Non è necessario ordinare i risultati, si consiglia di utilizzare anew.

Avviso: Questo strumento genera molte informazioni in output, si consiglia di utilizzare il flag mindup per ridurre il numero di righe.

Scarica lo strumento
example.com
test.example.com
  • Se la profondità è impostata a 2, e dobbiamo permutare dev e demo su example.com, otterremo dev.demo.example.com o demo-dev.example.com oltre a demo.example.com e dev.example.com. Il livello di profondità 3 è un'estensione di questo esempio.
  • Usando il flag -mindup puoi controllare e ridurre i duplicati (a causa dell'elevato numero di righe generate, l'obiettivo qui è ridurre il più possibile i domini con possibilità quasi nulle di esistere):
    • Se abbiamo test.example.com e la prossima permutazione sarà di nuovo test, viene ignorata.
    • Se abbiamo testing.example.com e compare test, quando si corrisponde test verrà unito con . e -, evitando testtesting.example.com
    • Se abbiamo 100.example.com e ottiene 90 da permutare, la permutazione viene ignorata poiché ha già una funzionalità di permutazione dei numeri.
    • Se abbiamo test100.example.com e ottiene test da permutare, rimuoviamo i numeri e test==test quindi la permutazione viene ignorata poiché ha già qualcosa di molto simile.
  • Usando il flag adv:
    • Per i sottodomini all'interno del target, per esempio demo210.example.com, otteniamo il valore demo210 e lo aggiungiamo alla lista delle permutazioni. Se abbiamo test-dev.domain.com allora aggiungiamo alle permutazioni test-dev, test e dev (solo se non sono già nella lista).
    • Per le parole di permutazione, se gotator riceve demo-test aggiunge demo-test, demo e test alla lista.
    • Solo in profondità 1. Con questa opzione se il sottodominio target è tech.example.com e la permutazione è test scambiamo anche la posizione per la permutazione "-" e "", ottenendo risultati come techtest.example.com e tech-test.example.com (vedi esempio 1).
  • Modalità per "scambiare" i domini, cioè se il target è dev.tech.example.com, verrà aggiunto come target tech.example.com e example.com [-md].
  • Opzione per aggiungere la lista di permutazioni predefinita definita in gotator [-prefixes].
    • Lista di prefissi: 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Solo i risultati vengono scritti sull'output standard. Il banner e i messaggi vengono inviati all'output di errore. Quindi puoi usare pipe nel comando.
  • FlagTipoObbligatorioDescrizioneEsempio
    substringsìElenco dei domini da scambiare.-sub subdomains.txt
    permstringnoElenco delle permutazioni.-perm permutations.txt
    depthuintnoConfigura la profondità (Tra 1 e 3) - Default 1.-depth 2
    numbersuintnoConfigura il numero di iterazioni per i numeri trovati nelle permutazioni (su e giù). Default 0 Salta! Questa opzione penalizza le prestazioni, usa numeri piccoli-numbers 10
    prefixesboolnoAggiunge i prefissi predefiniti di gotator alle permutazioni. Se non configurato, perm viene usato di default. Se perm è specificato con questo flag, si uniscono le permutazioni.-prefixes
    mdboolnoEstrae i domini 'precedenti' e sottodomini dai sottodomini trovati nella lista 'sub'.-md
    advboolnoOpzione avanzata. Genera parole di permutazione con sottodomini e parole con -. E unisce la parola di permutazione in coda (profondità 1).-adv
    mindupboolnoImposta questo flag per minimizzare i duplicati. (Per carichi di lavoro pesanti, si consiglia di attivare questo flag).-mindup
    fastboolnoNon controllare i domini root (Attenzione al tuo perimetro)-fast
    silentboolnoIl banner di Gotator non viene visualizzato.-silent
    tuintnoMassimo di Go routines (Default 100). Nota: I dati vengono stampati sulla console, i thread possono aumentare il tempo di elaborazione-t 200
    versionboolnoMostra la versione di Gotator-version