
Suíte modular de enumeração de subdomínios com transparência de certificados, brute-force de DNS e descoberta baseada em API. Inclui módulos pós-enumeração para ordenação, detecção de hosts ativos, captura de telas e recuperação de informações HTTP.
Sububy é um conjunto de enumeração de subdomínios completo escrito em Ruby, focado em precisão e qualidade, com a flexibilidade de acessar alguns módulos individualmente sem precisar seguir o fluxo de execução da ferramenta, permitindo integrá-lo ao seu fluxo de trabalho.

Sububy vem com nove módulos no total, destes 10, seis módulos são para enumeração e os demais realizam operações de pós-enumeração.
| Categoria | Módulo | Descrição |
|---|---|---|
| Enumeração | Cert | Recupera subdomínios de logs de transparência de certificados. |
| Brute | Força bruta em subdomínios usando a wordlist fornecida. | |
| Dnsd | Obtém subdomínios do DnsDumpster (chave de API necessária: gratuita). | |
| Vtotal | Obtém subdomínios do VirusTotal (chave de API necessária: gratuita). | |
| WebArch | Obtém subdomínios do Internet Web Archive | |
| Csp | Obtém subdomínios do CSP de domínios ativos identificados. | |
| Pós‑Enumeração | Sort | Ordena os subdomínios identificados por duplicatas e hosts que não pertencem ao nome de domínio alvo. |
| Live | Identifica o subdomínio com servidor web ativo em execução. | |
| Sshot | Captura tela usando protocolo HTTP e HTTPS. | |
| Info | Permite recuperar informações HTTP básicas, como código de status de resposta e cabeçalhos de resposta. |
git clone https://github.com/A3h1nt/Sububy.git
cd Sububy
bundle install
Sububy.rb, você pode obtê-las usando as seguintes URLsruby Sububy.rb <domain> <cn> <wordlist> <output-dir>

Os módulos do Sububy são escritos de forma que permitem acessá-los individualmente, sem precisar executar toda a ferramenta repetidamente. Antes de começar a usar os módulos individuais, você precisará carregar o arquivo no seu shell Ruby. Inicie o shell Ruby digitando irb no terminal e carregue o arquivo do Sububy.
irb(main):002:0> require_relative 'Sububy.rb'
irb(main):002:0> # Set the output directory
irb(main):002:0> $output_dir = '/path/to/output_dir'
Quer enumerar apenas subdomínios?
Cert.get(domain) #-> cert.txt
Brute.bruteforce(domain,wordlist) #-> brute.txt
Dnsd.getsub(domain) #-> dnsd.txt
Vtotal.getsub(domain) #-> vtotal.txt
WebArch.get(domain) #-> webarchive.txt
Já tem uma lista de subdomínios e precisa de alguma ordenação?
Sort.domain(domain,file) #-> returns identified_host.txt with domain name mentioned in subdomain
Sort.uniq(file1,file2) #-> combine and returns unique subdomains
Já tem uma lista de subdomínios e precisa descobrir quais estão ativos?
Live.get(host_file) #-> returns live_host.txt with list of alive host
Já tem uma lista de subdomínios e deseja capturar tela?
Sshot.http(host_file) #-> returns http screenshots in http/
Sshot.https(host_file) #-> returns https screenshoots in https/
Quer mais informações sobre seus subdomínios?
Info.info "hosts.txt" #-> Initiates the info module, you need to run this before you can use other methods
Info.headers "hostname" #-> Returns response headers for a particular host
Info.headersall #-> Returns response headers for all hosts specified in the file
Info.status "hostname" #-> Returns response status code for a particular host
Info.statusall #-> Returns response status for all hosts specified in the file
Info.title "hostname" #-> Returns webpage title for a particular host
Info.titleall #-> Returns webpage title for all hosts specified in the file
Info.comments #-> Writes scaraped comments to file
Info.links #-> Writes scraped links to file
O Sububy usa algumas variáveis globais para armazenar dados; essas variáveis também podem ser acessadas diretamente.
$dnsdumpster_api_key # API key for dnsdumpster
$virustotal_api_key # API key for virustotal
$live_host # Array of live host
$csp_list = [] # Array of host identified from CSP
$output_dir # Path to output directory
Contate-me em: [email protected]