Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
subbrute — Un spider di meta-query DNS che enumera record DNS e sottodomini. | Kitploit
Strumenti/GitHubGitHub/therook/subbrute
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniAnalisi DNS
GitHubtherook/subbrute

subbrute

Un spider di meta-query DNS che enumera record DNS e sottodomini.

Vedi Repository
3.5k6629 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

bruteforcer di sottodominio (SubBrute)

SubBrute è un progetto guidato dalla comunità con l'obiettivo di creare lo strumento di enumerazione dei sottodomini più veloce e accurato. Un po' della magia di SubBrute è che utilizza resolver aperti come una sorta di proxy per aggirare il rate-limiting DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Questo design fornisce anche un livello di anonimato, poiché SubBrute non invia traffico direttamente ai name server del target.

Cosa c'è di nuovo nella v2.1?

Migliore stabilità. Migliore supporto per testare domini Cloudflare.

Grazie per le segnalazioni di bug!

Cosa c'è di nuovo nella v1.2.1?

La grande novità di questa versione è che SubBrute è ora uno spider DNS ricorsivo, e anche una libreria, maggiori dettagli in seguito. SubBrute dovrebbe essere facile da usare, quindi l'interfaccia dovrebbe essere intuitiva (come nmap!), se desideri che l'interfaccia cambi, faccelo sapere. In questa versione stiamo aprendo la pipeline di risoluzione DNS veloce di SubBrute per qualsiasi tipo di record DNS. Inoltre, SubBrute ora ha una funzionalità per rilevare sottodomini la cui risoluzione è intenzionalmente bloccata, cosa che a volte accade quando un sottodominio è destinato all'uso su una rete interna.

  • SubBrute è ora uno spider DNS che esegue la scansione ricorsiva dei record DNS enumerati. Questa funzione ha aumentato *.google.com da 123 a 162 sottodomini. (Sempre abilitato)
  • --type enumera un tipo di record arbitrario (AAAA, CNAME, SOA, TXT, MX...)
  • -s ora può leggere sottodomini da file di risultati.
  • Nuovo utilizzo - I sottodomini enumerati da scansioni precedenti possono ora essere utilizzati come input per enumerare altri record DNS. I seguenti comandi dimostrano questa nuova funzionalità:
root@kitploit:~
	./subbrute.py google.com -o google.names
		...162 sottodomini trovati...

	./subbrute.py -s google.names google.com --type TXT
		google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
		adwords.google.com,"v=spf1 redirect=google.com"
		...

	./subbrute.py -s google.names google.com --type CNAME
		blog.google.com,www.blogger.com,blogger.l.google.com
		groups.google.com,groups.l.google.com
		...
  • SubBrute è ora una libreria di enumerazione dei sottodomini con un'interfaccia Python: subbrute.run() Vuoi usare SubBrute nei tuoi progetti Python? Considera quanto segue:
root@kitploit:~
	import subbrute

	for d in subbrute.run("google.com"):
		print d 

Feedback benvenuto.

Cosa c'è di nuovo nella v1.1?

Questa versione integra le pull request della comunità; in questo rilascio sono incluse le modifiche di JordanMilne, KxCode e rc0r. In SubBrute 1.1 abbiamo corretto bug, migliorato l'accuratezza e l'efficienza. Come richiesto, questo progetto è ora sotto GPLv3.

Accuratezza e migliore rilevamento dei wildcard:

  • Un nuovo filtro che può rilevare wildcard basati sulla geolocalizzazione.
  • Filtra i nameserver problematici

Più veloce:

  • Sono stati aggiunti più di 2.000 nameserver di alta qualità a resolvers.txt, questi server risolveranno più query in meno di 1 secondo.
  • I nameserver vengono verificati quando necessario. Un thread separato è responsabile della creazione di un feed di nameserver e della corrispondente blacklist dei wildcard.

Nuovo output:

  • -a elencherà tutti gli indirizzi associati a un sottodominio.
  • -v output di debug, per aiutare sviluppatori/hacker a debuggare subbrute.
  • -o output dei risultati su file.

Ulteriori informazioni

names.txt contiene 101.010 sottodomini. subs_small.txt è stato preso da fierce2 che contiene 1896 sottodomini. Se trovi altri sottodomini da aggiungere, apri una segnalazione di bug o una pull request e sarò felice di aggiungerli.

Nessuna installazione richiesta per Windows, basta andare nella cartella 'windows':

  • subbrute.exe google.com

Facile da installare: Hai solo bisogno di http://www.dnspython.org/ e python2.7 o python3. Questo strumento dovrebbe funzionare su qualsiasi sistema operativo: bsd, osx, windows, linux...

(A proposito, dare il root a un makefile mi dà sempre fastidio, sarebbe un ottimo modo per installare una backdoor...)

Su Ubuntu/Debian tutto ciò di cui hai bisogno è:

  • sudo apt-get install python-dnspython

Su altri sistemi operativi potresti dover installare dnspython manualmente:

http://www.dnspython.org/

Facile da usare:

  • ./subbrute.py google.com

Testa più domini:

  • ./subbrute.py google.com gmail.com blogger.com

o un elenco di domini delimitato da newline:

  • ./subbrute.py -t list.txt

Tieni anche presente che i sottodomini possono avere sottodomini (esempio: _xmpp-server._tcp.gmail.com):

  • ./subbrute.py gmail.com > gmail.out

  • ./subbrute.py -t gmail.out

Saluti!

Scarica lo strumento