Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vhosts-sieve — 해석 불가능한 도메인 중 가상 호스트 검색 | Kitploit
도구/GitHubGitHub/dariusztytko/vhosts-sieve
ReconnaissanceInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
GitHubdariusztytko/vhosts-sieve

vhosts-sieve

해석 불가능한 도메인 중 가상 호스트 검색

저장소 보기
882536년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VHosts Sieve

해결 불가능한 도메인 중에서 가상 호스트를 검색합니다.

설치

root@kitploit:~
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt

사용법

서브도메인 목록을 가져옵니다 (예: Amass 사용)

root@kitploit:~
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com

vhosts-sieve.py를 사용하여 가상 호스트를 찾습니다

root@kitploit:~
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
로그 디렉터리: 없음
해결할 최대 도메인 수: -1
스캔할 최대 IP 수: -1
확인할 최대 vhost 후보 수: -1
스캔할 포트: [80, 443, 8000, 8008, 8080, 8443]
SNI 활성화: False
스레드 수: 16
HTTP 타임아웃: 5.0초
TCP 타임아웃: 3.0초
상세 출력: False
사용자 에이전트: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0

12개 도메인 해결 중...

1개 IP 스캔 중...

vhost 찾는 중 (활성 IP: 1, vhost 후보: 7)...

결과 저장됨 (4개 vhost)

출력 파일은 다음 형식으로 발견된 가상 호스트를 포함합니다

root@kitploit:~
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401

각 줄에는 다음 정보가 포함됩니다:

  • IP 주소
  • 포트 번호
  • 감지된 프로토콜 (HTTP 또는 HTTPS)
  • "중단됨" 플래그 (자세한 내용은 작동 방식 참조)
  • 발견된 가상 호스트 목록 (응답 상태 코드 포함)

로그

발견된 가상 호스트의 응답을 로깅할 수 있습니다 (-l, --logs-dir 옵션).

작동 방식

가상 호스트를 발견하기 위해 다음 단계를 수행합니다:

  1. 입력 파일의 도메인이 IP 주소(IPv4)로 해결됩니다
  2. 해결 결과에 따라 도메인은 두 그룹으로 나뉩니다:
    • 해결된 도메인
    • 해결되지 않은 도메인 (가상 호스트 후보)
  3. 해결된 도메인의 IP 주소에서 웹 포트(기본값: 80, 443, 8000, 8008, 8080, 8443)를 스캔합니다
  4. 열린 각 포트에서 가상 호스트 후보를 검증합니다

가상 호스트 후보 검증

가상 호스트 후보 검증은 다음과 같이 수행됩니다:

  1. 임의의 (잘못된) 가상 호스트(Host 헤더)로 요청을 보냅니다
  2. 응답을 참조로 저장합니다
  3. 가상 호스트 후보에 대한 응답을 참조 응답과 비교합니다
    • 응답이 "유사"하면 가상 호스트 후보를 건너뜁니다
    • 그렇지 않으면(응답이 "유사"하지 않으면) 가상 호스트 후보를 유효한 가상 호스트로 표시합니다
  4. 성공 가능성을 높이기 위해 다음과 같은 추가 헤더를 전송합니다:
    • X-Forwarded-For: 127.0.0.1
    • X-Originating-IP: [127.0.0.1]
    • X-Remote-IP: 127.0.0.1
    • X-Remote-Addr: 127.0.0.1
  5. 또한, 너무 많은 유효한 가상 호스트가 발견되면(예: 모든 서브도메인이 유효한 경우) 검증이 중단되고 결과가 "중단됨"으로 표시됩니다

응답 상태 코드는 고려되지 않는다는 점에 유의하세요. 주요 가정은 참조 응답 이외의 모든 것은 자세히 분석할 가치가 있다는 것입니다. 4xx 및 5xx 응답도 마찬가지입니다.

SNI

HTTPS 프로토콜의 경우 Host 헤더와 SNI(TLS 확장)를 통해 가상 호스트 후보 이름을 전송하는 것이 유용할 수 있습니다. 이를 통해 잘못 구성된 SNI 프록시를 우회할 수 있습니다. SNI 모드를 활성화하려면 --enable-sni 옵션을 사용하세요.

최적화

수천 개의 서브도메인이 있는 대규모 네트워크의 경우 모든 가상 호스트 후보를 확인하는 데 몇 시간이 걸릴 수 있습니다. 다음 옵션을 사용하여 프로세스 속도를 높일 수 있습니다:

  • 기본 스캔 포트(80, 443, 8000, 8008, 8080, 8443)를 제한할 수 있습니다(예: 443만 사용)(-p, --ports-to-scan)
  • 스레드 수를 늘릴 수 있습니다(-t, --threads-number)
  • 해결할 도메인 수를 제한할 수 있습니다(--max-domains)
  • 스캔할 IP 주소 수를 제한할 수 있습니다(--max-ips)
  • 확인할 가상 호스트 후보 수를 제한할 수 있습니다(--max-vhost-candidates)
  • 타임아웃을 줄일 수 있습니다(--timeout-tcp, --timeout-http)

또한 -v(상세 출력) 옵션을 사용하여 결과를 지속적으로 확인하는 것이 좋습니다.

변경 사항

CHANGELOG를 참조하세요.

도구 다운로드