Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SubDomainizer — 페이지, 폴더 및 Github의 외부 Javascript 파일 내에 숨겨진 서브도메인과 흥미로운 것들을 찾는 도구. | Kitploit
도구/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (Open Source Intelligence)Information GatheringCloud SecuritySecret DetectionSubdomain Enumeration
GitHubnsonaniya2010/subdomainizer

SubDomainizer

페이지, 폴더 및 Github의 외부 Javascript 파일 내에 숨겨진 서브도메인과 흥미로운 것들을 찾는 도구.

저장소 보기
1.9k2359일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Python 3.x Twitter

나에게 커피 사주기

SubDomainizer

SubDomainizer는 주어진 URL에 있는 웹페이지, Github, 외부 JavaScript에서 숨겨진 서브도메인과 비밀을 찾기 위해 설계된 도구입니다. 이 도구는 또한 S3 버킷, CloudFront URL 등을 해당 JS 파일에서 찾아냅니다. 이는 S3 버킷이 읽기/쓰기로 열려 있거나 서브도메인 탈취, CloudFront의 유사한 사례와 같이 흥미로운 것일 수 있습니다. 또한 지정된 폴더 내에 있는 파일을 스캔합니다.

지원되는 클라우드 스토리지 서비스:

SubDomainizer는 다음 클라우드 스토리지 서비스의 URL을 찾을 수 있습니다:

root@kitploit:~
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces 
3. Microsoft Azure 
4. Google Cloud Services 
5. Dreamhost 
6. RackCDN. 

비밀 키 검색: (베타)

SubDomainizer는 페이지 콘텐츠와 JavaScript 파일에 있는 비밀도 찾습니다. 이러한 비밀 찾기는 특정 키워드와 샤넌 엔트로피 공식에 의존합니다. 도구가 검색한 일부 비밀은 오탐(false positive)일 가능성이 있습니다. 이 비밀 키 검색은 베타 버전이며 이후 버전에서는 검색 결과의 정확도가 향상될 수 있습니다.

스크린샷:

SubDomainizer

Sub2.0

설치 단계

  1. Git에서 SubDomainzer를 클론하세요:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. 디렉토리를 변경하세요:
root@kitploit:~
cd SubDomainizer
  1. 요구 사항을 설치하세요:
root@kitploit:~
pip3 install -r requirements.txt
  1. 도구를 즐기세요.

최신 버전으로 업데이트:

최신 버전으로 업데이트하려면 다음 명령어를 사용하세요:

root@kitploit:~
git pull

사용법

SAN 옵션 설명:

  • all - 이 옵션은 모든 도메인과 하위 도메인을 찾습니다.
  • same - 이 옵션은 특정 하위 도메인에 대해서만 하위 도메인을 찾습니다.

예제

  • 도구에 대한 도움말을 표시하려면:
root@kitploit:~
python3 SubDomainizer.py -h
  • 단일 URL에 대한 하위 도메인, S3 버킷, CloudFront URL을 찾으려면:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • 주어진 URL 목록(파일)에서 하위 도메인을 찾으려면:
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • 결과를 (output.txt) 파일에 저장하려면:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • 쿠키를 제공하려면:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • Github를 통해 스캔하려면:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • SSL 인증서 검증 없이:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • 폴더 스캔:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • 주체 대체 이름(SAN):
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • Github에서 발견된 비밀을 파일에 저장하려면:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

결과 차이 (facebook.com에서 쿠키 유무에 따른 차이):

쿠키 전 결과 (SubDomainizer에서 facebook 쿠키 사용 전):

BeforeCookies

쿠키 후 결과 (SubDomainizer에서 facebook 쿠키 사용 후):

AfterCookies

변경 사항:

최신 버전(2.0)에는 다음과 같은 중요한 기능이 추가되었습니다:

  1. 발견된 하위 도메인에 대한 주체 대체 이름(SAN) 찾기.
  2. 비밀을 찾은 위치가 추가되었습니다.

라이선스

이 도구는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 라이선스를 확인하세요.

도움을 주고 싶으신가요?

기능과 도구가 마음에 드시나요? 아니면 이 도구가 좋으신가요? 여기서 도움 주기

도구 다운로드
짧은 형식긴 형식설명
-u--url하위 도메인을 찾고자 하는 URL.
-l--listfile스캔할 URL 목록이 포함된 파일.
-o--output결과를 저장할 출력 파일 이름.
-c--cookie요청과 함께 전송해야 할 쿠키.
-h--help도움말 메시지를 표시하고 종료합니다.
-cop--cloudop클라우드 서비스 결과를 저장할 파일 이름을 지정합니다.
-d--domains지정된 TLD에 대한 하위 도메인을 찾기 위해 TLD를 쉼표로 구분하여 입력하세요 (예: www.example.com의 경우 example.com을 입력). (쉼표 사이에 공백 없음)
-g--gitscanGithub를 통해서도 가져오려면 필요합니다.
-gt--gittoken스캔하려면 Github API 토큰이 필요합니다 (-g도 필요함).
-gop--gitsecretopGithub에서 발견된 비밀을 파일에 저장합니다.
-k--nosslSSL 인증서 검증을 우회하려면 사용하세요.
-f--folder파일/폴더가 포함된 루트 폴더.
-san--subject_alt_name발견된 모든 하위 도메인에 대한 주체 대체 이름(SAN)을 찾습니다. 옵션: 'all', 'same'.