Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SubDomainizer — Uno strumento per trovare sottodomini e cose interessanti nascoste all'interno di file Javascript esterni di pagine, cartelle e Github. | Kitploit
Strumenti/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (Open Source Intelligence)Raccolta InformazioniSicurezza CloudRilevamento SegretiEnumerazione Sottodomini
GitHubnsonaniya2010/subdomainizer

SubDomainizer

Uno strumento per trovare sottodomini e cose interessanti nascoste all'interno di file Javascript esterni di pagine, cartelle e Github.

Vedi Repository
1.9k2359 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Python 3.x Twitter

Offrimi un Caffè

SubDomainizer

SubDomainizer è uno strumento progettato per trovare sottodomini nascosti e segreti presenti sia in pagine web, che in Github, che in javascript esterni presenti nell'URL dato. Questo strumento trova anche bucket S3, URL di CloudFront e altro da quei file JS che potrebbero essere interessanti, come un bucket S3 aperto in lettura/scrittura, o takeover di sottodomini e casi simili per CloudFront. Scansiona anche all'interno della cartella fornita che contiene i tuoi file.

Servizi di Cloud Storage Supportati:

SubDomainizer può trovare URL per i seguenti servizi di cloud storage:

root@kitploit:~
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces 
3. Microsoft Azure 
4. Google Cloud Services 
5. Dreamhost 
6. RackCDN. 

Ricerca di Chiavi Segrete: (beta)

SubDomainizer troverà anche segreti presenti nel contenuto della pagina e nei file javascript. Trovare quei segreti dipende da alcune parole chiave specifiche e dalla formula dell'Entropia di Shannon. È possibile che alcuni segreti cercati dallo strumento siano falsi positivi. Questa ricerca di chiavi segrete è in beta e le versioni successive potrebbero avere una maggiore accuratezza nei risultati di ricerca.

Schermate:

SubDomainizer

Sub2.0

Passaggi di Installazione

  1. Clona SubDomainzer da git:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. Cambia directory:
root@kitploit:~
cd SubDomainizer
  1. Installa i requisiti:
root@kitploit:~
pip3 install -r requirements.txt
  1. Goditi lo strumento.

Aggiorna all'ultima versione:

Usa il seguente comando per aggiornare all'ultima versione:

root@kitploit:~
git pull

Utilizzo

Descrizione delle opzioni SAN:

  • all - Questa opzione troverà tutti i domini e sottodomini.
  • same - Troverà solo sottodomini per sottodomini specifici.

Esempi

  • Per visualizzare l'aiuto sullo strumento:
root@kitploit:~
python3 SubDomainizer.py -h
  • Per trovare sottodomini, bucket S3 e URL di CloudFront per un singolo URL:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • Per trovare sottodomini da un elenco di URL (file fornito):
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • Per salvare i risultati nel file (output.txt):
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • Per fornire cookie:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • Per scansionare tramite Github:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • Nessuna verifica del certificato SSL:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • Scansione della cartella:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • Subject Alternative Names:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • Salvataggio dei segreti trovati in Github in un file:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

Differenza nei risultati (con e senza cookie su facebook.com):

Risultati prima di usare i cookie di Facebook in SubDomainizer:

BeforeCookies

Risultati dopo l'uso dei cookie di Facebook in SubDomainizer:

AfterCookies

Modifiche:

Nell'ultima versione (2.0) sono state aggiunte le seguenti importanti funzionalità:

  1. Trova i Subject Alternative Names per i sottodomini trovati.
  2. Aggiunta la posizione in cui sono stati trovati i segreti.

Licenza

Questo strumento è concesso in licenza MIT. Dai un'occhiata alla LICENSE per informazioni.

Vuoi Aiutare?

Vuoi aiutare se ti piacciono le funzionalità e gli strumenti? O ti è piaciuto questo strumento? Aiuta Qui

Scarica lo strumento
Short FormLong FormDescription
-u--urlURL in cui vuoi trovare (sotto)domini.
-l--listfileFile che contiene un elenco di URL da scansionare.
-o--outputNome del file di output in cui salvare i risultati.
-c--cookieCookie da inviare con la richiesta.
-h--helpmostra il messaggio di aiuto ed esce.
-cop--cloudopFornisci il nome del file in cui salvare i risultati dei servizi cloud.
-d--domainsFornisci il TLD (es. per www.example.com devi dare example.com) per trovare sottodomini per il TLD dato, separati da virgola (senza spazi tra le virgole).
-g--gitscanNecessario se vuoi ottenere dati anche tramite Github.
-gt--gittokenIl token API di Github è necessario per scansionare (richiede anche -g).
-gop--gitsecretopSalva i segreti trovati in Github in un file.
-k--nosslUsa questo per bypassare la verifica del certificato SSL.
-f--folderCartella radice che contiene file/cartelle.
-san--subject_alt_nameTrova i Subject Alternative Names per tutti i sottodomini trovati. Opzioni: 'all', 'same'.