Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sub404 — Uno strumento Python per verificare la vulnerabilità di takeover del sottodominio | Kitploit
Strumenti/GitHubGitHub/r3curs1v3-pr0xy/sub404
RicognizioneScanner di VulnerabilitàSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNSArchived
GitHubr3curs1v3-pr0xy/sub404

sub404

Uno strumento Python per verificare la vulnerabilità di takeover del sottodominio

Vedi Repository
3525883 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sub404: Uno strumento veloce per verificare la vulnerabilità di takeover di sottodomini

Banner

Cos'è Sub 404

Sub 404 è uno strumento scritto in Python utilizzato per verificare la possibilità di vulnerabilità di takeover di sottodomini ed è veloce perché asincrono.

Perché

Durante il processo di ricognizione potresti ottenere molti sottodomini (es. più di 10k). Non è possibile testarli manualmente o con i tradizionali metodi requests o urllib perché sono molto lenti. Usando Sub 404 puoi automatizzare questo compito in modo molto più veloce. Sub 404 utilizza aiohttp/asyncio che rende lo strumento asincrono e più veloce.

Come funziona

Sub 404 utilizza una lista di sottodomini da un file di testo e verifica gli URL con codice di stato 404 Not Found e inoltre recupera il CNAME (nome canonico) e rimuove quegli URL che hanno il nome del dominio target nel CNAME. Combina anche i risultati di subfinder e sublist3r (strumento di enumerazione dei sottodomini) se non hai i sottodomini target, perché due sono meglio di uno. Ma per questo, gli strumenti sublist3r e subfinder devono essere installati nel tuo sistema. Sub 404 è in grado di verificare 7K sottodomini in meno di 5 minuti.

Caratteristiche principali:

root@kitploit:~
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !

Come usare:

Nota: Funziona solo con Python3.7+

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • Installa le dipendenze: pip install -r requirements.txt
  • Installa Subfinder (opzionale)
  • Installa Sublist3r (opzionale)
  • python3 sub404.py -h

Usare Docker

In alternativa, è anche possibile costruire un'immagine Docker, quindi nessun prerequisito è necessario.

root@kitploit:~
$ docker build -t sub404 .
$ docker run --rm sub404 -h

Esempio di utilizzo:

Nota: Se subfinder e sublist3r sono installati.
Questo combina i risultati di sublist3r e subfinder e verifica la possibilità di takeover.
$ python3 sub404.py -d anydomain.com

Example


- Se subfinder e sublist3r non sono installati, fornisci i sottodomini in un file di testo
$ python3 sub404.py -f subdomain.txt

Example

Nota:

Questo strumento è stato testato principalmente su Linux ma dovrebbe funzionare anche su altri sistemi operativi.

Opzioni di utilizzo:

root@kitploit:~
$ python3 sub404.py -h

Questo mostrerà l'aiuto per lo strumento. Qui ci sono tutti i flag supportati.

Nota:

root@kitploit:~
This tool fetches CNAME of 404 response code URL and removes all URL which have target domain in CNAME. So chances of false positives are high.

Contribuire a Sub 404:

root@kitploit:~
- Report bugs, missing best practices
- DM me with new ideas
- Help in Fixing bugs

Il mio Twitter:

Saluta @hackw1thproxy

Crediti:

Ice3man543 - Lo strumento subfinder di Projectdiscovery viene utilizzato per enumerare i sottodomini
aboul3la - Lo strumento sublist3r di aboul3la viene utilizzato per enumerare i sottodomini

La versione attuale è 1.0

Scarica lo strumento
FlagDescrizioneEsempio
-dNome del dominio del target.python3 sub404.py -d noobarmy.tech
-fFornisci il percorso del file dei sottodomini per verificare il takeover se subfinder non è installato.python3 sub404.py -f subdomain.txt
-pImposta il protocollo per le richieste. Il default è "http".python3 sub404.py -f subdomain.txt -p https o python3 sub404.py -d noobarmy.tech -p https
-oOutput dei sottodomini unici di sublist3r e subfinder su file di testo. Il default è "uniqueURL.txt"python3 sub404.py -d noobarmy.tech -o output.txt
-hmostra questo messaggio di aiuto ed escipython3 sub404.py -h