Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Lepus — サブドメインファインダー | Kitploit
ツール/GitHubGitHub/gfek/lepus
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピングポートスキャン脆弱性分析情報収集サブドメイン列挙DNS分析
GitHubgfek/lepus

Lepus

サブドメインファインダー

リポジトリを見る
37148133年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitHub License GitHub Python GitHub Version

Lepus

Lepus は、サブドメインの列挙、サブドメイン乗っ取りの確認、ポートスキャンを実行するツールです。しかも、とっても速い!

基本的な使い方

lepus.py yahoo.com

目次

  • 列挙モード
  • サブドメイン乗っ取り
  • ポートスキャン
  • インストール
  • 引数
  • 完全なコマンド例

列挙モード

列挙モードは、Lepusが特定のドメインに対してサブドメインを識別するための異なる方法です。これらのモードは次のとおりです:

  • コレクター
  • 辞書
  • 順列
  • リバースDNS
  • マルコフ

さらに:

  • すべての方法において、Lepusは指定されたドメインまたは生成された潜在的なサブドメインがワイルドカードドメインかどうかを確認します。
  • 識別後、LepusはパブリックIPアドレスに解決された識別されたドメインに対してASNとネットワーク情報を収集します。

コレクター

コレクターモードは、次のサービスからサブドメインを収集します:

サービスAPIが必要か
Censysはい
CertSpotterいいえ
CRTいいえ
DNSTrailsはい
FOFAはい
Google Transparencyいいえ
HackerTargetいいえ
PassiveTotalはい
Project Discovery Chaosはい
Project Crobatいいえ
Project Sonarいいえ
Riddlerはい
Shodanはい
Spyseはい
ThreatCrowdいいえ
ThreatMinerいいえ
VirusTotalはい
Wayback Machineいいえ
ZoomEyeはい

APIキーは config.ini ファイルに追加できます。

コレクターモジュールはLepusでデフォルトで実行されます。Lepusの実行中にコレクターを使用したくない場合(APIキーの上限を使い果たさないため)、-nc または --no-collectors 引数を使用できます。

辞書

辞書モードは、Lepusにサブドメインのリストを提供したい場合に使用できます。-w または --wordlist 引数の後に対象ファイルを指定します。Lepusには lists/subdomains.txt にあるカスタムリストが付属しています。実行例は次のとおりです:

lepus.py -w lists/subdomains.txt yahoo.com

順列

順列モードは、識別されたサブドメインのリストに対して変更を加えます。各サブドメインに対して、lists/words.txt ファイルに基づいた数の順列が行われます。また、-pw または --permutation-wordlist 引数を使用して、順列用のカスタムワードリストを指定することもできます。実行例は次のとおりです:

lepus.py --permutate yahoo.com

または

lepus.py --permutate -pw customsubdomains.txt yahoo.com

リバースDNS

リバースDNSモードは、解決されたすべてのIPアドレスを収集し、各IPに対してリバースDNSを実行してさらに多くのサブドメインを検出します。たとえば、www.example.com が 1.2.3.4 に解決された場合、Lepusは 1.2.3.4 に対してリバースDNSを実行し、example.com に属する他のサブドメイン(例: www2、internal、oldsite)を収集します。

リバースDNSモジュールを実行するには、--reverse 引数を使用します。さらに、--ripe(または -ripe)を使用すると、第2レベルドメインを使用してRIPEデータベースに問い合わせ、潜在的なネットワーク範囲を取得できます。さらに、Lepusは --ranges(または -r)引数をサポートしています。これは、ターゲットドメインに属するCIDRに対してリバースDNS解決を行うために使用できます。

デフォルトでは、このモジュールは以前に識別されたすべてのIP、次に定義された範囲、次にRIPEデータベースを通じて識別された範囲を考慮します。特定の範囲またはRIPEで識別された範囲に対してのみモジュールを実行し、既に識別されたすべてのIPに対しては実行したくない場合は、--only-ranges(-or)引数を使用できます。

実行例は次のとおりです:

lepus.py --reverse yahoo.com

または

lepus.py --reverse -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

または定義された、またはRIPEから識別された範囲のみに対して

lepus.py --reverse -or -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

ヒント: Lepusは列挙中に ASN と ネットワーク を識別します。そのため、これらの範囲を後続の実行でより多くのサブドメインを識別するために使用することもできます。

マルコフ

このモジュールでは、Lepusはマルコフ連鎖を利用して自己学習し、既知のサブドメインに基づいてサブドメインを生成します。一般的な表面が大きいほど、ツールはより自己学習でき、結果も良くなります。

このモジュールは --markovify 引数で有効にできます。パラメータには、マルコフ状態サイズ、生成される候補追加の最大長、生成される候補の数が含まれます。デフォルト値はそれぞれ3、5、5です。これらの引数は、-ms(--markov-state)、-ml(--markov-length)、-mq(--markov-quantity)で変更してニーズに合わせることができます。これらの値が大きいほど、Lepusが候補を生成するのに時間がかかることに注意してください。

このモジュールの実行ごとに異なる候補が生成される可能性があるため、連続して数回実行することをお勧めします。-ms、-ml、-mq の値が大きいほど、候補生成に時間がかかることに注意してください。

lepus.py --markovify yahoo.com

または

lepus.py --markovify -ms 5 -ml 10 -mq 10

サブドメイン乗っ取り

Lepusには、ドメインが乗っ取られる可能性があるかどうかを識別するためのシグネチャリストがあります。--takeover 引数を指定して使用できます。このモジュールは、config.ini ファイルにSlackトークンを追加することで、潜在的な乗っ取りが識別された場合にSlack通知もサポートしています。チェックは次のサービスに対して行われます:

  • Acquia
  • Activecampaign
  • Aftership
  • Aha!
  • Airee
  • Amazon AWS/S3
  • Apigee
  • Azure
  • Bigcartel
  • Bitbucket
  • Brightcove
  • Campaign Monitor
  • Cargo Collective
  • Desk
  • Feedpress
  • Fly.io
  • Getresponse
  • Ghost.io
  • Github
  • Hatena
  • Helpjuice
  • Helpscout
  • Heroku
  • Instapage
  • Intercom
  • JetBrains
  • Kajabi
  • Kayako
  • Launchrock
  • Mashery
  • Maxcdn
  • Moosend
  • Ning
  • Pantheon
  • Pingdom
  • Readme.io
  • Simplebooklet
  • Smugmug
  • Statuspage
  • Strikingly
  • Surge.sh
  • Surveygizmo
  • Tave
  • Teamwork
  • Thinkific
  • Tictail
  • Tilda
  • Tumblr
  • Uptime Robot
  • UserVoice
  • Vend
  • Webflow
  • Wishpond
  • Wordpress
  • Zendesk

ポートスキャン

ポートスキャンモジュールは、ターゲットに対して開いているポートをチェックし、結果に記録します。--portscan 引数を使用できます。デフォルトではポート80、443、8000、8080、8443をスキャンします。カスタムポートを使用したり、事前定義されたポートセットを選択することもできます。

ポートセットポート
small80, 443
medium (デフォルト)80, 443, 8000, 8080, 8443
large80, 81, 443, 591, 2082, 2087, 2095, 2096, 3000, 8000, 8001, 8008, 8080, 8083, 8443, 8834, 8888, 9000, 9090, 9443
huge80, 81, 300, 443, 591, 593, 832, 981, 1010, 1311, 2082, 2087, 2095, 2096, 2480, 3000, 3128, 3333, 4243, 4567, 4711, 4712, 4993, 5000, 5104, 5108, 5800, 6543, 7000, 7396, 7474, 8000, 8001, 8008, 8014, 8042, 8069, 8080, 8081, 8088, 8090, 8091, 8118, 8123, 8172, 8222, 8243, 8280, 8281, 8333, 8443, 8500, 8834, 8880, 8888, 8983, 9000, 9043, 9060, 9080, 9090, 9091, 9200, 9443, 9800, 9943, 9980, 9981, 12443, 16080, 18091, 18092, 20720, 28017

実行例は次のとおりです:

lepus.py --portscan yahoo.com

または

lepus.py --portscan -p huge yahoo.com

または

lepus.py --portscan -p 80,443,8082,65123 yahoo.com

インストール

  1. 通常のインストール:

    $ python3.7 -m pip install -r requirements.txt
    
  2. 仮想環境にインストールすることを推奨:

    $ pyenv virtualenv 3.7.4 lepus
    $ pyenv activate lepus
    $ pip install -r requirements.txt
    
  3. Debian に最新の Python をインストールする:

    $ apt install build-essential zlib1g-dev libncurses5-dev libgdbm-dev libnss3-dev libssl-dev libreadline-dev libffi-dev libsqlite3-dev wget
    $ curl -O https://www.python.org/ftp/python/3.7.4/Python-3.7.4.tar.xz
    $ tar -xf Python-3.7.4.tar.xz
    $ cd Python-3.7.4
    $ ./configure --enable-optimizations --enable-loadable-sqlite-extensions
    $ make
    $ make altinstall
    

引数

usage: lepus.py [-h] [-w WORDLIST] [-hw] [-t THREADS] [-nc] [-zt]
                [--permutate] [-pw PERMUTATION_WORDLIST] [--reverse]
                [-r RANGES] [--portscan] [-p PORTS] [--takeover] [--markovify]
                [-ms MARKOV_STATE] [-ml MARKOV_LENGTH] [-mq MARKOV_QUANTITY]
                [-f] [-v]
                domain

Infrastructure OSINT

positional arguments:
  domain                検索するドメイン
ツールをダウンロード