Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sub404 — サブドメインテイクオーバーの脆弱性をチェックするPythonツール | Kitploit
ツール/GitHubGitHub/r3curs1v3-pr0xy/sub404
偵察脆弱性スキャナーウェブセキュリティペネトレーションテストサブドメイン列挙DNS分析Archived
GitHubr3curs1v3-pr0xy/sub404

sub404

サブドメインテイクオーバーの脆弱性をチェックするPythonツール

リポジトリを見る
3525883年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sub404: サブドメイン乗っ取り脆弱性をチェックする高速ツール

Banner

Sub404とは

Sub404はPythonで書かれたツールで、サブドメイン乗っ取り脆弱性の可能性を確認するために使用され、非同期であるため高速です。

なぜ

偵察プロセス中に多くのサブドメイン(例:1万以上)を取得することがあります。従来のrequestsやurllibメソッドでは非常に遅いため、手動でテストすることは不可能です。Sub404を使用すると、このタスクをより高速に自動化できます。Sub404はaiohttp/asyncioを使用しており、このツールを非同期かつ高速にしています。

仕組み

Sub404はテキストファイルからサブドメインリストを使用し、404 Not FoundステータスコードのURLをチェックします。さらにCNAME(正規名)を取得し、CNAMEにターゲットドメイン名が含まれているURLを削除します。また、ターゲットのサブドメインがない場合は、subfinderとsublist3r(サブドメイン列挙ツール)の結果を組み合わせます。2つは1つよりも優れています。ただし、このためにはsublist3rとsubfinderツールがシステムにインストールされている必要があります。Sub404は5分以内に7Kのサブドメインをチェックできます。

主な機能:

root@kitploit:~
- Fast (as it is asynchronous)
- Uses two more tools to increase efficiency
- Saves result in a text file for future reference
- Umm thats it, nothing much !

使用方法:

注:Python3.7+でのみ動作します

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • Install dependencies: pip install -r requirements.txt
  • Subfinder をインストール (オプション)
  • Sublist3r をインストール (オプション)
  • python3 sub404.py -h

Dockerの使用

代替手段として、Dockerイメージをビルドすることも可能なので、前提条件は必要ありません。

root@kitploit:~
$ docker build -t sub404 .
$ docker run --rm sub404 -h

使用例:

注:subfinderとsublist3rがインストールされている場合。
これはsublist3rとsubfinderツールの結果を組み合わせ、乗っ取りの可能性をチェックします。
$ python3 sub404.py -d anydomain.com

Example


- subfinderとsublist3rがインストールされていない場合は、テキストファイルでサブドメインを提供してください
$ python3 sub404.py -f subdomain.txt

Example

注意:

このツールは主にLinuxでテストされていますが、他のOSでも動作するはずです。

使用オプション:

root@kitploit:~
$ python3 sub404.py -h

これによりツールのヘルプが表示されます。以下がサポートされているすべてのスイッチです。

注意:

root@kitploit:~
このツールは404応答コードURLのCNAMEを取得し、CNAMEにターゲットドメインが含まれているすべてのURLを削除します。そのため、誤検知の可能性が高くなります。

Sub404への貢献:

root@kitploit:~
- バグや欠落したベストプラクティスを報告する
- 新しいアイデアをDMで送る
- バグ修正を手伝う

私のTwitter:

ご連絡は @hackw1thproxy まで

クレジット:

Ice3man543 - Projectdiscoveryのsubfinderツールがサブドメイン列挙に使用されています
aboul3la - aboul3laのsublist3rツールがサブドメイン列挙に使用されています

現在のバージョンは1.0

ツールをダウンロード
Flag説明例
-dターゲットのドメイン名。python3 sub404.py -d noobarmy.tech
-fsubfinderがインストールされていない場合、乗っ取りをチェックするためのサブドメインファイルの場所を指定します。python3 sub404.py -f subdomain.txt
-pリクエストのプロトコルを設定します。デフォルトは"http"です。python3 sub404.py -f subdomain.txt -p https or python3 sub404.py -d noobarmy.tech -p https
-osublist3rとsubfinderのユニークなサブドメインをテキストファイルに出力します。デフォルトは"uniqueURL.txt"です。python3 sub404.py -d noobarmy.tech -o output.txt
-hこのヘルプメッセージを表示して終了します。python3 sub404.py -h