
Ferramenta rápida de enumeração de subdomínios para testadores de penetração
Sublist3r é uma ferramenta Python projetada para enumerar subdomínios de sites usando OSINT. Ajuda testadores de penetração e caçadores de bugs a coletar e reunir subdomínios para o domínio que estão visando. Sublist3r enumera subdomínios usando vários motores de busca como Google, Yahoo, Bing, Baidu e Ask. Sublist3r também enumera subdomínios usando Netcraft, Virustotal, ThreatCrowd, DNSdumpster e ReverseDNS.
O subbrute foi integrado ao Sublist3r para aumentar a possibilidade de encontrar mais subdomínios usando força bruta com uma wordlist melhorada. O crédito vai para TheRook, que é o autor do subbrute.
git clone https://github.com/aboul3la/Sublist3r.git
O Sublist3r atualmente suporta Python 2 e Python 3.
O Sublist3r depende dos módulos Python requests, dnspython e argparse.
Essas dependências podem ser instaladas usando o arquivo de requisitos:
c:\python27\python.exe -m pip install -r requirements.txt
sudo pip install -r requirements.txt
Alternativamente, cada módulo pode ser instalado independentemente, conforme mostrado abaixo.
c:\python27\python.exe -m pip install requests
sudo apt-get install python-requests
sudo yum install python-requests
sudo pip install requests
c:\python27\python.exe -m pip install dnspython
sudo apt-get install python-dnspython
sudo pip install dnspython
sudo apt-get install python-argparse
sudo yum install python-argparse
sudo pip install argparse
para colorir no Windows, instale as seguintes bibliotecas
c:\python27\python.exe -m pip install win_unicode_console colorama
python sublist3r.py -h
python sublist3r.py -d example.com
python sublist3r.py -d example.com -p 80,443
python sublist3r.py -v -d example.com
python sublist3r.py -b -d example.com
python sublist3r.py -e google,yahoo,virustotal -d example.com
Exemplo
import sublist3r
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)
A função principal retornará um conjunto de subdomínios únicos encontrados pelo Sublist3r
Uso da Função:
Exemplo para enumerar subdomínios do Yahoo.com:
import sublist3r
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)
O Sublist3r é licenciado sob a licença GNU GPL. dê uma olhada no LICENSE para mais informações.
A versão atual é 1.0
| Forma Curta | Forma Longa | Descrição |
|---|
| -d | --domain | Nome do domínio para enumerar subdomínios |
| -b | --bruteforce | Ativar o módulo de força bruta subbrute |
| -p | --ports | Escaneie os subdomínios encontrados em portas TCP específicas |
| -v | --verbose | Ativar o modo verboso e exibir resultados em tempo real |
| -t | --threads | Número de threads a usar para força bruta subbrute |
| -e | --engines | Especifique uma lista separada por vírgulas de motores de busca |
| -o | --output | Salvar os resultados em arquivo de texto |
| -h | --help | mostrar a mensagem de ajuda e sair |