
ペネトレーションテスター向けの高速サブドメイン列挙ツール
Sublist3rは、OSINTを利用してWebサイトのサブドメインを列挙するために設計されたPythonツールです。ペネトレーションテスターやバグハンターがターゲットとするドメインのサブドメインを収集・取得するのに役立ちます。Sublist3rはGoogle、Yahoo、Bing、Baidu、Askなどの多くの検索エンジンを使用してサブドメインを列挙します。また、Netcraft、Virustotal、ThreatCrowd、DNSdumpster、ReverseDNSを使用してサブドメインを列挙します。
subbruteはSublist3rに統合されており、改良されたワードリストを使用したブルートフォースにより、より多くのサブドメインを見つける可能性を高めています。この功績はsubbruteの作者であるTheRookに帰属します。
git clone https://github.com/aboul3la/Sublist3r.git
Sublist3rは現在Python 2とPython 3をサポートしています。
Sublist3rはrequests、dnspython、argparseのPythonモジュールに依存しています。
これらの依存関係はrequirementsファイルを使用してインストールできます:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
あるいは、以下のように各モジュールを個別にインストールすることもできます。
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
Windowsで色付けを行うには以下のライブラリをインストールしてください
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
例
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
main関数はSublist3rが見つけたユニークなサブドメインのセットを返します。
関数の使用法:
Yahoo.comのサブドメインを列挙する例:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
Sublist3rはGNU GPLライセンスの下でライセンスされています。詳細についてはLICENSEをご覧ください。
現在のバージョンは1.0です
| Short Form | Long Form | Description |
|---|
| -d | --domain | サブドメインを列挙するドメイン名 |
| -b | --bruteforce | subbruteブルートフォースモジュールを有効にする |
| -p | --ports | 見つかったサブドメインを特定のTCPポートに対してスキャンする |
| -v | --verbose | 詳細モードを有効にし、結果をリアルタイムで表示する |
| -t | --threads | subbruteブルートフォースに使用するスレッド数 |
| -e | --engines | 検索エンジンのカンマ区切りリストを指定する |
| -o | --output | 結果をテキストファイルに保存する |
| -h | --help | ヘルプメッセージを表示して終了する |