
Scanner di host virtuali concorrente che esegue brute force di sottodomini su più IP su porte web comuni, filtrando i risultati per codici di stato e lunghezze del contenuto.
FunWithVhosts
Uno strumento progettato per verificare in modo efficiente gli host virtuali su più indirizzi IP.
Descrizione
FunWithVhosts automatizza il processo di identificazione degli host virtuali su determinati indirizzi IP. Lo script controlla le porte aperte, in particolare le porte del server web, e poi tenta di recuperare i contenuti utilizzando un elenco di possibili sottodomini per un dominio specificato. Utilizza il threading per una scansione efficiente e fornisce un output dettagliato dei risultati.
Funzionalità
Prerequisiti
Installazione
Clona il repository: git clone [email protected]:jad2121/FunWithVhosts.git Installa le librerie Python richieste: pip install -r requirements.txt
usage: vhosts.py [-h] -d DOMAIN -i IPLIST -w WORDLIST -o OUTPUT [-p PORTS] [-l LOGLEVEL]
options: -h, --help show this help message and exit -d DOMAIN, --domain DOMAIN Dominio da forzare brutalmente -i IPLIST, --iplist IPLIST File contenente l'elenco degli IP -w WORDLIST, --wordlist WORDLIST Wordlist da utilizzare -o OUTPUT, --output OUTPUT File di output -p PORTS, --ports PORTS Porte da scansionare. Se omesso, verranno scansionate 80, 8080, 443, 8443, 4443 -l LOGLEVEL, --loglevel LOGLEVEL Livello di log, predefinito info (esempio: debug, info, warning, error, critical) Example
python vhosts.py -d adjust.com -i ips.txt -w ~/bug_bounty/wordlists/subdomains/best-dns-wordlist.txt -p 443 -o vhostoutput -l debug
Contributi
Non ho lavorato da solo. Ho avuto due importanti collaboratori: chatGPT e github copilot.
Le pull request sono benvenute. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.