Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gotator — Gotator è uno strumento per generare wordlist DNS tramite permutazioni. | Kitploit
Strumenti/GitHubGitHub/josue87/gotator
RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniPenetration Testing
GitHubjosue87/gotator

gotator

Gotator è uno strumento per generare wordlist DNS tramite permutazioni.

Vedi Repository
53066144 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gotator

Gotator è uno strumento per generare wordlist DNS tramite permutazioni.


🛠️ Installazione

Se vuoi apportare modifiche localmente e compilarlo, segui le istruzioni qui sotto:

> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Se sei interessato solo a utilizzare il programma:

> go install github.com/Josue87/gotator@latest

🐳 Opzione Docker:

> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Utilizzo 
> docker run gotator -sub subdomains.txt  [...]

Nota Se stai usando la versione 1.16 o superiore e hai errori, esegui il seguente comando:

> go env -w GO111MODULE="auto"

Per aggiornare la versione aggiungi il parametro -u al comando di installazione.

✨ Caratteristiche

Gotator ha le seguenti caratteristiche per la permutazione:

  • Controlla il dominio e il TLD analizzando i ccSLD per evitare di uscire dal perimetro (example.com, example.com.mx, ecc.).
  • Permuta i numeri in aumento e diminuzione [-numbers ], per esempio:
    • Il sottodominio target è 10 e il flag numbers è impostato a 3 [-numbers 3], come risultato avremo tra 7 e 13.
    • Il sottodominio target è dev1 e il flag numbers è impostato a 3 [-numbers 3], vedremo dev0, dev1, dev2, dev3 e dev4 (evitando numeri negativi).
    • Il sottodominio target è test10-demo2 e il flag numbers è impostato a 1 [-numbers 1], tra i risultati vedremo test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com o test10-demo1.example.com. (Solo un numero cambia per volta).
  • Gotator ha 3 livelli di profondità [-depth ]:
    • Se la profondità è impostata a 1 (modalità predefinita), per permutare la parola test su example.com, otterremo test.example.com.
    • Se la profondità è impostata a 2, e dobbiamo permutare dev e demo su example.com, otterremo dev.demo.example.com o demo-dev.example.com oltre a demo.example.com e dev.example.com. Il livello di profondità 3 è un'estensione di questo esempio.
  • Usando il flag -mindup puoi controllare e ridurre i duplicati (a causa dell'elevato numero di righe generate, l'obiettivo qui è ridurre il più possibile i domini con possibilità quasi nulle di esistere):
    • Se abbiamo test.example.com e la prossima permutazione sarà di nuovo test, viene ignorata.
    • Se abbiamo testing.example.com e compare test, quando si corrisponde test verrà unito con . e -, evitando testtesting.example.com
    • Se abbiamo 100.example.com e ottiene 90 da permutare, la permutazione viene ignorata poiché ha già una funzionalità di permutazione dei numeri.
    • Se abbiamo test100.example.com e ottiene test da permutare, rimuoviamo i numeri e test==test quindi la permutazione viene ignorata poiché ha già qualcosa di molto simile.
  • Usando il flag adv:
    • Per i sottodomini all'interno del target, per esempio demo210.example.com, otteniamo il valore demo210 e lo aggiungiamo alla lista delle permutazioni. Se abbiamo test-dev.domain.com allora aggiungiamo alle permutazioni test-dev, test e dev (solo se non sono già nella lista).
    • Per le parole di permutazione, se gotator riceve demo-test aggiunge demo-test, demo e test alla lista.
    • Solo in profondità 1. Con questa opzione se il sottodominio target è tech.example.com e la permutazione è test scambiamo anche la posizione per la permutazione "-" e "", ottenendo risultati come techtest.example.com e tech-test.example.com (vedi esempio 1).
  • Modalità per "scambiare" i domini, cioè se il target è dev.tech.example.com, verrà aggiunto come target tech.example.com e example.com [-md].
  • Opzione per aggiungere la lista di permutazioni predefinita definita in gotator [-prefixes].
    • Lista di prefissi: 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Solo i risultati vengono scritti sull'output standard. Il banner e i messaggi vengono inviati all'output di errore. Quindi puoi usare pipe nel comando.

🗒 Opzioni

I flag che possono essere usati per lanciare lo strumento:

FlagTipoObbligatorioDescrizioneEsempio
substringsìElenco dei domini da scambiare.-sub subdomains.txt
permstringnoElenco delle permutazioni.-perm permutations.txt
depthuintnoConfigura la profondità (Tra 1 e 3) - Default 1.-depth 2
numbersuintnoConfigura il numero di iterazioni per i numeri trovati nelle permutazioni (su e giù). Default 0 Salta! Questa opzione penalizza le prestazioni, usa numeri piccoli-numbers 10
prefixesboolnoAggiunge i prefissi predefiniti di gotator alle permutazioni. Se non configurato, perm viene usato di default. Se perm è specificato con questo flag, si uniscono le permutazioni.-prefixes
mdboolnoEstrae i domini 'precedenti' e sottodomini dai sottodomini trovati nella lista 'sub'.-md
advboolnoOpzione avanzata. Genera parole di permutazione con sottodomini e parole con -. E unisce la parola di permutazione in coda (profondità 1).-adv
mindupboolnoImposta questo flag per minimizzare i duplicati. (Per carichi di lavoro pesanti, si consiglia di attivare questo flag).-mindup
fastboolnoNon controllare i domini root (Attenzione al tuo perimetro)-fast
silentboolnoIl banner di Gotator non viene visualizzato.-silent
tuintnoMassimo di Go routines (Default 100). Nota: I dati vengono stampati sulla console, i thread possono aumentare il tempo di elaborazione-t 200
versionboolnoMostra la versione di Gotator-version

👾 Utilizzo

gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Per filtrare il risultato e rimuovere possibili duplicati:

gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Cambia uniq con sort -u del comando precedente se vuoi ordinarli. (Non consigliato per via del tempo)

Nota: Se stai compilando localmente non dimenticare il ./ davanti al tuo binario!

🚀 Esempi

Nota: Gli esempi possono corrispondere a versioni precedenti (dove -mindup e adv non erano utilizzati).

Abbiamo le seguenti liste:

image

Nel primo esempio mutiamo sul sottodominio specificato

image

Nell'esempio seguente istruiamo Gotator ad estrarre possibili domini dai sottodomini con -md:

Scarica lo strumento