Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitLabGitLab/edu0x01/sr-71
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebEnumerazione SottodominiRaccolta EmailAnalisi DNS
GitLabedu0x01/sr-71

SR-71

Uno strumento Python facile da usare per eseguire enumerazione di sottodomini, riconoscimento di endpoint e altro.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
SR-71 — Uno strumento Python facile da usare per eseguire enumerazione di sottodomini, riconoscimento di endpoint e altro. | Kitploit
Sito web

Strumento di Ricognizione tutto in uno

Lo scopo di questo strumento è aiutare i bug hunter e i pentester durante la ricognizione...

Installazione:

Può essere usato su qualsiasi sistema con python3

Puoi installare facilmente SR-71 usando pip:

root@kitploit:~
pip3 install SR-71

Per usarlo, basta digitare "SR-71" nel tuo terminale

Se vuoi installarlo dal sorgente:

root@kitploit:~
git clone https://gitlab.com/Edu0x01/SR-71.git

cd SR-71

pip3 install -r requirements.txt

Pannello di Aiuto:

root@kitploit:~
SR-71 - All in One Recon Tool

options:

  -h, --help                    show this help message and exit
  -d DOMAIN, --domain DOMAIN    domain to search its subdomains
  -o OUTPUT, --output OUTPUT    file to store the scan output
  -t TOKEN, --token TOKEN       api token of hunter.io to discover mail accounts and employees
  -p, --portscan                perform a fast and stealthy scan of the most common ports
  -a, --axfr                    try a domain zone transfer attack
  -m, --mail                    try to enumerate mail servers
  -e, --extra                   look for extra dns information
  -n, --nameservers             try to enumerate the name servers
  -i, --ip                      it reports the ip or ips of the domain
  -6, --ipv6                    enumerate the ipv6 of the domain
  -w, --waf                     discover the WAF of the domain main page
  -b, --backups                 discover common backups files in the web page
  -s, --subtakeover             check if any of the subdomains are vulnerable to Subdomain Takeover
  -r, --repos                   try to discover valid repositories and s3 servers of the domain (still improving it)
  -c, --check                   check active subdomains and store them into a file
  --secrets                     crawl the web page to find secrets and api keys (e.g. Google Maps API Key)
  --enum                        stealthily enumerate and identify common technologies
  --whois                       perform a whois query to the domain
  --wayback                     find useful information about the domain and his different endpoints using The Wayback Machine and other services
  --all                         perform all the enumeration at once (best choice)
  --quiet                       dont print the banner
  --version                     display the script version

Utilizzo:

Un elenco di esempi per usare lo strumento in diversi modi

Utilizzo base per scoprire tutti i sottodomini:

root@kitploit:~
python3 SR-71.py -d example.com

Enumera i sottodomini e salvali in un file:

root@kitploit:~
python3 SR-71.py -d example.com --output domains.txt

Non mostrare il banner:

root@kitploit:~
python3 SR-71.py -d example.com --quiet

Enumera elementi specifici usando parametri:

root@kitploit:~
python3 SR-71.py -d example.com -n -p -w -b --whois --enum # Você pode usar outros parâmetros, consulte o painel de ajuda

Esegui tutte le funzioni di riconoscimento (consigliato)

root@kitploit:~
python3 SR-71.py -d domain.com --all

Caratteristiche:

☑ Enumerazione dei sottodomini usando tecniche passive (come "subfinder")

☑ Molte query extra per enumerare il DNS

☑ Attacco di trasferimento di zona del dominio

☑ Rivelazione del tipo di WAF

☑ Enumerazione comune (CMS, proxy inversi, jQuery...)

☑ Whois del dominio target

☑ Controllo takeover dei sottodomini

☑ Controllo delle porte comuni aperte

☑ Controlla i sottodomini attivi (come "httprobe")

☑ Supporto di Wayback Machine per enumerare gli endpoint (come "waybackurls")

☑ Raccolta di email

In sospeso:

  • Confrontare i risultati con altri strumenti come subfinder, gau, httprobe...
  • Migliorare il codice e le funzioni esistenti

Terze parti

Lo strumento utilizza diversi servizi per ottenere sottodomini in modi diversi

Il rilevatore WAF è stato modificato e adattato dal concept di CRLFSuite <3

Tutte le query DNS usano dns-python al 100%, non richiedono dig o strumenti aggiuntivi

Le funzioni di raccolta email sono fatte usando l'API di Hunter.io con un token personale (registrazione gratuita)

##Extra

Se trovi utile questo progetto, apprezzerei molto un supporto mettendo una stella a questo repository o offrendomi un caffè.

"Buy Me A Coffee"

Copyright © 2023, Edu0x01

Scarica lo strumento