Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HostileSubBruteforcer — Strumento di brute-forcing di sottodomini che enumera i sottodomini esistenti e rileva sottodomini cloud-hosted configurati in modo errato, vulnerabili al takeover su AWS, GitHub, Heroku, Shopify, Tumblr e Squarespace. | Kitploit
Strumenti/GitHubGitHub/nahamsec/hostilesubbruteforcer
RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza CloudConfigurazione ErrataEnumerazione Sottodomini
GitHubnahamsec/hostilesubbruteforcer

HostileSubBruteforcer

Strumento di brute-forcing di sottodomini che enumera i sottodomini esistenti e rileva sottodomini cloud-hosted configurati in modo errato, vulnerabili al takeover su AWS, GitHub, Heroku, Shopify, Tumblr e Squarespace.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4831149 anni faRevisionato da Kitploit

HostileSubBruteforcer

Questa applicazione eseguirà un brute force per trovare sottodomini esistenti e fornirà le seguenti informazioni:

  • Indirizzo IP
  • Host
  • se l'host di terze parti è stato configurato correttamente. (ad esempio, se site.example.com punta a un sottodominio Heroku inesistente, ti avviserà) -> Attualmente funziona solo con AWS, Github, Heroku, shopify, tumblr e squarespace.

Potrebbero esserci alcuni falsi positivi a seconda delle configurazioni dell'host. (Ho cercato di rimuoverli il più possibile) Funziona anche in modo ricorsivo alla fine per ottenere i sottodomini sotto quelli già trovati e salva tutti i dati in un file output.txt per sicurezza (un nuovo file viene creato all'inizio di ogni processo)

##Maggiori informazioni http://labs.detectify.com/post/109964122636/hostile-subdomain-takeover-using

##Esempio di output

root@kitploit:~
Enter a domain you'd like to brute force and look for hostile subdomain takeover(example: yahoo.com)
example.com
200 0.example.com ---> 198.185.159.177
- Subdomain pointing to a non-existing SquareSpace account showing: No Such Account
- Seems like 0.example.com is an alias for exampledomain111.squarespace.com
404 a.example.com ---> 50.116.58.222
- Subdomain pointing to a non-existing WPEngine subdomain indicatingThe site you were looking for couldn't be found.
- Seems like a.example.com is an alias for exampledomain111.wpengine.com
----> Check for further information on where this is pointing to.
404 b.example.com ---> 54.231.18.81
- Subdomain pointing to an unclaimed AmazonAWS bucket showing: NoSuchBucket
- Seems like b.example.com is an alias for exampledomain111.images.s3.amazonaws.com
----> Check for further information on where this is pointing to.
404 c.example.com ---> 23.227.38.70
- Subdomain pointing to a non-existing Shopify subdomain indicatingSorry, this shop is currently unavailable.
- Seems like c.example.com is an alias for theresnosuchdomain.myshopify.com
----> Check for further information on where this is pointing to.
301 cpanel.example.com ---> 1.1.1.1
404 e.example.com ---> 23.235.47.133
- Subdomain pointing to a non-existing Github subdomain indicatingThere isn't a GitHub Pages site here
- Seems like e.example.com is an alias for noneexistingexampledomain.github.com
----> Check for further information on where this is pointing to.
404 f.example.com ---> 199.27.79.133
- Subdomain pointing to a non-existing Github subdomain indicatingThere isn't a GitHub Pages site here
- Seems like f.example.com is an alias for noneexistingexampledomain.github.io
----> Check for further information on where this is pointing to.
200 ftp.example.com ---> 1.1.1.1
200 g.example.com ---> 104.238.181.195
- Seems like g.example.com is an alias for somedomain.anotherexample.com

Modalità multithread sperimentale

Questa modalità utilizza più thread, quindi produce risultati più velocemente. Attualmente l'output non è sincronizzato. Per eseguire questa modalità usa --fast come argomento.

root@kitploit:~
ruby sub_brute.rb --fast

Buona fortuna!

Scarica lo strumento