
ページ、フォルダ、およびGithub内の外部Javascriptファイルに隠されたサブドメインや興味深いものを見つけるためのツール。
SubDomainizerは、指定されたURL内のWebページ、GitHub、および外部JavaScriptに存在する隠されたサブドメインやシークレットを見つけるために設計されたツールです。 このツールは、S3バケット、CloudFrontのURLなどもそれらのJSファイルから見つけ出します。これらは、S3バケットが読み取り/書き込み可能、サブドメインテイクオーバー、CloudFrontの類似ケースなど、興味深い可能性があります。 また、指定されたフォルダ内のファイルもスキャンします。
SubDomainizerは以下のクラウドストレージサービスのURLを見つけることができます:
1. Amazon AWS サービス (CloudFront および S3 バケット)
2. Digitalocean Spaces
3. Microsoft Azure
4. Google Cloud Services
5. Dreamhost
6. RackCDN
SubDomainizerは、ページのコンテンツやJavaScriptファイルに存在するシークレットも見つけます。 これらのシークレットの発見は、特定のキーワードとShannon Entropyの式に依存します。 ツールによって検索されたシークレットの一部は誤検出である可能性があります。 このシークレットキー検索機能はベータ版であり、今後のバージョンでは検索結果の精度が向上する可能性があります。


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
以下のコマンドを使用して最新バージョンに更新:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
SubDomainizerでFacebookのクッキーを使用しない場合の結果:

SubDomainizerでFacebookのクッキーを使用した場合の結果:

最新バージョン(2.0)では、以下の重要な機能が追加されました:
このツールはMITライセンスの下でライセンスされています。詳細についてはLICENSEをご覧ください。
機能やツールが気に入った、またはこのツールを支援したい場合は? こちらから支援
| 短縮形 | 長縮形 | 説明 |
|---|
| -u | --url | サブドメインを見つけたいURLを指定。 |
| -l | --listfile | スキャンするURLのリストが含まれるファイル。 |
| -o | --output | 結果を保存する出力ファイル名。 |
| -c | --cookie | リクエストと一緒に送信するクッキー。 |
| -h | --help | ヘルプメッセージを表示して終了。 |
| -cop | --cloudop | クラウドサービスの結果を保存するファイル名を指定。 |
| -d | --domains | 指定されたTLD(例:www.example.comの場合、example.comを指定)のサブドメインを見つける。カンマ区切り(カンマの間にスペースなし)。 |
| -g | --gitscan | GitHubからも情報を取得したい場合に必要。 |
| -gt | --gittoken | GitHub APIトークンが必要(スキャンする場合、-gも必要)。 |
| -gop | --gitsecretop | GitHubで見つかったシークレットをファイルに保存。 |
| -k | --nossl | SSL証明書の検証をバイパスする場合に使用。 |
| -f | --folder | ファイル/フォルダを含むルートフォルダ。 |
| -san | --subject_alt_name | 見つかったすべてのサブドメインのSubject Alternative Namesを検索。オプション:'all', 'same'。 |