
Uno strumento per trovare sottodomini e cose interessanti nascoste all'interno di file Javascript esterni di pagine, cartelle e Github.
SubDomainizer è uno strumento progettato per trovare sottodomini nascosti e segreti presenti sia in pagine web, che in Github, che in javascript esterni presenti nell'URL dato. Questo strumento trova anche bucket S3, URL di CloudFront e altro da quei file JS che potrebbero essere interessanti, come un bucket S3 aperto in lettura/scrittura, o takeover di sottodomini e casi simili per CloudFront. Scansiona anche all'interno della cartella fornita che contiene i tuoi file.
SubDomainizer può trovare URL per i seguenti servizi di cloud storage:
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces
3. Microsoft Azure
4. Google Cloud Services
5. Dreamhost
6. RackCDN.
SubDomainizer troverà anche segreti presenti nel contenuto della pagina e nei file javascript. Trovare quei segreti dipende da alcune parole chiave specifiche e dalla formula dell'Entropia di Shannon. È possibile che alcuni segreti cercati dallo strumento siano falsi positivi. Questa ricerca di chiavi segrete è in beta e le versioni successive potrebbero avere una maggiore accuratezza nei risultati di ricerca.


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
Usa il seguente comando per aggiornare all'ultima versione:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
Risultati prima di usare i cookie di Facebook in SubDomainizer:

Risultati dopo l'uso dei cookie di Facebook in SubDomainizer:

Nell'ultima versione (2.0) sono state aggiunte le seguenti importanti funzionalità:
Questo strumento è concesso in licenza MIT. Dai un'occhiata alla LICENSE per informazioni.
Vuoi aiutare se ti piacciono le funzionalità e gli strumenti? O ti è piaciuto questo strumento? Aiuta Qui
| Short Form | Long Form | Description |
|---|
| -u | --url | URL in cui vuoi trovare (sotto)domini. |
| -l | --listfile | File che contiene un elenco di URL da scansionare. |
| -o | --output | Nome del file di output in cui salvare i risultati. |
| -c | --cookie | Cookie da inviare con la richiesta. |
| -h | --help | mostra il messaggio di aiuto ed esce. |
| -cop | --cloudop | Fornisci il nome del file in cui salvare i risultati dei servizi cloud. |
| -d | --domains | Fornisci il TLD (es. per www.example.com devi dare example.com) per trovare sottodomini per il TLD dato, separati da virgola (senza spazi tra le virgole). |
| -g | --gitscan | Necessario se vuoi ottenere dati anche tramite Github. |
| -gt | --gittoken | Il token API di Github è necessario per scansionare (richiede anche -g). |
| -gop | --gitsecretop | Salva i segreti trovati in Github in un file. |
| -k | --nossl | Usa questo per bypassare la verifica del certificato SSL. |
| -f | --folder | Cartella radice che contiene file/cartelle. |
| -san | --subject_alt_name | Trova i Subject Alternative Names per tutti i sottodomini trovati. Opzioni: 'all', 'same'. |