Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SubDomainizer — ページ、フォルダ、およびGithub内の外部Javascriptファイルに隠されたサブドメインや興味深いものを見つけるためのツール。 | Kitploit
ツール/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (オープンソースインテリジェンス)情報収集クラウドセキュリティシークレット検出サブドメイン列挙
GitHubnsonaniya2010/subdomainizer

SubDomainizer

ページ、フォルダ、およびGithub内の外部Javascriptファイルに隠されたサブドメインや興味深いものを見つけるためのツール。

リポジトリを見る
1.9k2359日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Python 3.x Twitter

コーヒーを一杯ご馳走してください こちら

SubDomainizer

SubDomainizerは、指定されたURL内のWebページ、GitHub、および外部JavaScriptに存在する隠されたサブドメインやシークレットを見つけるために設計されたツールです。 このツールは、S3バケット、CloudFrontのURLなどもそれらのJSファイルから見つけ出します。これらは、S3バケットが読み取り/書き込み可能、サブドメインテイクオーバー、CloudFrontの類似ケースなど、興味深い可能性があります。 また、指定されたフォルダ内のファイルもスキャンします。

対応するクラウドストレージサービス:

SubDomainizerは以下のクラウドストレージサービスのURLを見つけることができます:

root@kitploit:~
1. Amazon AWS サービス (CloudFront および S3 バケット)
2. Digitalocean Spaces 
3. Microsoft Azure 
4. Google Cloud Services 
5. Dreamhost 
6. RackCDN 

シークレットキーの検索: (ベータ版)

SubDomainizerは、ページのコンテンツやJavaScriptファイルに存在するシークレットも見つけます。 これらのシークレットの発見は、特定のキーワードとShannon Entropyの式に依存します。 ツールによって検索されたシークレットの一部は誤検出である可能性があります。 このシークレットキー検索機能はベータ版であり、今後のバージョンでは検索結果の精度が向上する可能性があります。

スクリーンショット:

SubDomainizer

Sub2.0

インストール手順

  1. SubDomainizerをGitからクローン:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. ディレクトリを変更:
root@kitploit:~
cd SubDomainizer
  1. 必要なパッケージをインストール:
root@kitploit:~
pip3 install -r requirements.txt
  1. ツールをお楽しみください。

最新バージョンへのアップデート:

以下のコマンドを使用して最新バージョンに更新:

root@kitploit:~
git pull

使用方法

SANオプションの説明:

  • all - このオプションはすべてのドメインとサブドメインを見つけます。
  • same - 特定のサブドメインに対してのみサブドメインを見つけます。

使用例

  • ツールのヘルプを表示:
root@kitploit:~
python3 SubDomainizer.py -h
  • 単一のURLからサブドメイン、S3バケット、CloudFront URLを見つける:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • 指定されたURLのリスト(ファイル)からサブドメインを見つける:
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • 結果をファイル(output.txt)に保存:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • クッキーを指定:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • GitHub経由でスキャン:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • SSL証明書の検証なし:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • フォルダスキャン:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • Subject Alternative Names:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • GitHubで見つかったシークレットをファイルに保存:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

結果の違い(facebook.comでクッキーありとなしの場合):

SubDomainizerでFacebookのクッキーを使用しない場合の結果:

BeforeCookies

SubDomainizerでFacebookのクッキーを使用した場合の結果:

AfterCookies

変更点:

最新バージョン(2.0)では、以下の重要な機能が追加されました:

  1. 見つかったサブドメインのSubject Alternative Namesを検索。
  2. シークレットが見つかった場所を表示。

ライセンス

このツールはMITライセンスの下でライセンスされています。詳細についてはLICENSEをご覧ください。

支援したいですか?

機能やツールが気に入った、またはこのツールを支援したい場合は? こちらから支援

ツールをダウンロード
短縮形長縮形説明
-u--urlサブドメインを見つけたいURLを指定。
-l--listfileスキャンするURLのリストが含まれるファイル。
-o--output結果を保存する出力ファイル名。
-c--cookieリクエストと一緒に送信するクッキー。
-h--helpヘルプメッセージを表示して終了。
-cop--cloudopクラウドサービスの結果を保存するファイル名を指定。
-d--domains指定されたTLD(例:www.example.comの場合、example.comを指定)のサブドメインを見つける。カンマ区切り(カンマの間にスペースなし)。
-g--gitscanGitHubからも情報を取得したい場合に必要。
-gt--gittokenGitHub APIトークンが必要(スキャンする場合、-gも必要)。
-gop--gitsecretopGitHubで見つかったシークレットをファイルに保存。
-k--nosslSSL証明書の検証をバイパスする場合に使用。
-f--folderファイル/フォルダを含むルートフォルダ。
-san--subject_alt_name見つかったすべてのサブドメインのSubject Alternative Namesを検索。オプション:'all', 'same'。