
同時実行型バーチャルホストスキャナーで、複数のIPに対して一般的なWebポートでサブドメインをブルートフォースし、ステータスコードとコンテンツ長で結果をフィルタリングします。
複数のIPアドレスに対して仮想ホストを効率的にチェックするためのツールです。
FunWithVhostsは、指定されたIPアドレス上の仮想ホストを特定するプロセスを自動化します。このスクリプトは、Webサーバーポートを中心に開いているポートをチェックし、指定されたドメインの可能性のあるサブドメインリストを使用してコンテンツを取得しようとします。スレッドを使用して効率的にスキャンし、詳細な結果を出力します。
リポジトリをクローンします:
git clone [email protected]:jad2121/FunWithVhosts.git
必要なPython libqrariesをインストールしてください:
pip install -r requirements.txt
usage: vhosts.py [-h] -d DOMAIN -i IPLIST -w WORDLIST -o OUTPUT [-p PORTS] [-l LOGLEVEL]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Domain to bruteforce
-i IPLIST, --iplist IPLIST
File containing list of IPs
-w WORDLIST, --wordlist WORDLIST
Wordlist to use
-o OUTPUT, --output OUTPUT
Output file
-p PORTS, --ports PORTS
Ports to scan. if left out, it will scan 80, 8080, 443, 8443, 4443
-l LOGLEVEL, --loglevel LOGLEVEL
Log level, default is info (example: debug, info, warning, error, critical)
python vhosts.py -d adjust.com -i ips.txt -w ~/bug_bounty/wordlists/subdomains/best-dns-wordlist.txt -p 443 -o vhostoutput -l debug
私はひとりで作業したわけではありません。重要な貢献者としてchatGPTとgithub copilotがいました。
プルリクエストは歓迎します。大きな変更については、まずissueを開いて変更内容を議論してください。