Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VHostScan — Um scanner de host virtual que realiza buscas reversas, pode ser usado com ferramentas de pivô, detecta cenários catch-all, contorna curingas, aliases e páginas padrão dinâmicas. | Kitploit
Ferramentas/GitHubGitHub/codingo/vhostscan
ReconhecimentoScanners de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebTestes de Penetração
GitHubcodingo/vhostscan

VHostScan

Um scanner de host virtual que realiza buscas reversas, pode ser usado com ferramentas de pivô, detecta cenários catch-all, contorna curingas, aliases e páginas padrão dinâmicas.

Ver Repositório
1.3k2384há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VHostScan

Um scanner de hosts virtuais que pode ser usado com ferramentas de pivô, detectar cenários de catch-all, aliases e páginas padrão dinâmicas. Apresentado pela primeira vez no SecTalks BNE em setembro de 2017 (apresentação).

Esta é uma versão aprimorada do VHostScan original de Codingo, com melhorias adicionais, base de código modernizada e wordlists expandidas para melhor descoberta de hosts virtuais.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Novidades nesta Versão Aprimorada

  • Base de código modernizada: Atualizado para Python 3.8+ com type hints e práticas modernas
  • Wordlists aprimoradas: Novas wordlists especializadas para nuvem, testes de penetração e infraestrutura moderna
  • Tratamento de erros melhorado: Melhor tratamento de erros e varredura mais robusta
  • Otimizações de desempenho: Varredura mais rápida com eficiência melhorada
  • Documentação estendida: Documentação abrangente das wordlists e exemplos de uso

Principais Benefícios

  • Destaque rapidamente conteúdo único em cenários de catch-all
  • Localize os outliers em cenários de catch-all onde os resultados têm conteúdo dinâmico na página (como a hora)
  • Identifique aliases ajustando a profundidade única das correspondências
  • Wordlist suporta palavras padrão e uma variável para inserir um hostname base (por exemplo, dev.%s da wordlist seria executado como dev.BASE_HOST)
  • Funciona sobre HTTP e HTTPS
  • Capacidade de definir a porta real do servidor web para usar nos cabeçalhos ao fazer pivô via ssh/nc
  • Adicione cabeçalhos de resposta simples para contornar alguns produtos WAF
  • Identifique novos alvos usando consultas reversas e anexe à wordlist

Comparações de Produtos

Mapa de Funcionalidades do VHostScan

Instalação no docker (recomendado)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Em seguida, execute a aplicação `docker run --rm -it vhostscan -t´

Requisitos de Instalação

O VHostScan requer Python 3.8 ou superior. Instale usando:

root@kitploit:~
$ pip install VHostScan

Ou instale a partir do código fonte:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Para desenvolvimento:

root@kitploit:~
$ pip install -e .

As dependências serão instaladas e o VHostScan será adicionado ao seu PATH.

Uso

Exemplos de Uso

Observe que vários desses exemplos referenciam 10.10.10.29. Este IP refere-se a BANK.HTB, uma máquina alvo aposentada do HackTheBox (https://www.hackthebox.eu/).

Exemplo Rápido

O exemplo mais direto executa a wordlist padrão contra example.com usando a porta padrão 80:

root@kitploit:~
$ VHostScan -t example.com

Exemplo Rápido com SSL

Se sua conexão requer SSL, você pode usar:

root@kitploit:~
$ VHostScan -t example.com --ssl

Exemplo de Wordlist do VHostScan

Encaminhamento de Porta

Digamos que você tenha um encaminhamento de porta SSH ouvindo na porta 4444 encaminhando tráfego para a porta 80 na máquina de desenvolvimento do example.com. Você poderia usar o seguinte para fazer o VHostScan conectar através do seu túnel SSH via localhost:4444 mas formatar as requisições de cabeçalho para se adequar à conexão direta à porta 80:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

O VHostScan suporta pipe de outras aplicações e tratará as informações passadas ao VHostScan como dados de wordlist, por exemplo:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

Exemplo de STDIN do VHostScan

STDIN e WordList

Você ainda pode especificar uma wordlist para usar junto com o stdin. Nesses casos, as informações da wordlist serão anexadas ao stdin. Por exemplo:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

Lógica Fuzzy

Aqui está um exemplo com lógica fuzzy ativada. Você pode ver que a última comparação é muito mais similar que as duas primeiras (está comparando o conteúdo, não os hashes reais):

Exemplo de Lógica Fuzzy do VHostScan

Wordlists Aprimoradas

O VHostScan agora inclui várias wordlists especializadas para diferentes cenários. As wordlists originais foram criadas por Codingo com base em experiência real em testes de penetração, e esta versão aprimorada inclui wordlists especializadas adicionais para infraestrutura moderna.

Wordlists Disponíveis

  • virtual-host-scanning.txt (padrão) - Varredura de host virtual de propósito geral (Original de Codingo)
  • simple.txt - Wordlist mínima para varreduras rápidas (Original de Codingo)
  • hackthebox.txt - Subdomínios específicos de máquinas HTB (Original de Codingo)
  • common-vhosts.txt - Lista estendida de hosts virtuais e serviços em nuvem comuns (Aprimorada)
  • pentest-focused.txt - Hosts focados em testes de penetração e avaliação de segurança (Nova)
  • cloud-modern.txt - Infraestrutura moderna em nuvem, contêineres e ferramentas DevOps (Nova)

Para informações detalhadas sobre cada wordlist, consulte WORDLISTS.md.

Exemplos de Uso de Wordlist

Use a wordlist focada em pentest para avaliações de segurança:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

Combine várias wordlists para varredura abrangente:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

Use a wordlist focada em nuvem para infraestrutura moderna:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

Executando os Testes

Este projeto inclui uma pequena bateria de testes. É muito simples executar os testes:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

Se você está pensando em adicionar um novo recurso ao projeto, considere também contribuir com alguns testes. Uma base de código bem testada é uma base de código saudável. :)

Créditos e Agradecimentos

  • Autor Original: Codingo - Criador do VHostScan
  • Projeto Original: VHostScan
  • Aprimoramentos: Melhorias da comunidade, incluindo wordlists adicionais e modernização do código
  • Contribuidores: Todas as pessoas incríveis que contribuíram para tornar o VHostScan melhor

Melhorias da Versão Aprimorada

Esta versão aprimorada inclui:

  • Base de código modernizada para Python 3.8+ com type hints
  • Wordlists especializadas adicionais para infraestrutura moderna
  • Tratamento de erros e otimizações de desempenho melhorados
  • Documentação estendida e exemplos de uso
  • Melhor suporte para ambientes em nuvem e contêineres

O VHostScan foi originalmente criado por Codingo e apresentado pela primeira vez no SecTalks BNE em setembro de 2017. Esta versão aprimorada constrói sobre essa excelente base com melhorias adicionais para testes de penetração modernos e caça a bugs.

Baixar ferramenta
ArgumentoDescrição
-h, --helpExibe mensagem de ajuda e sai
-t TARGET_HOSTSDefine o host alvo.
-b BASE_HOSTDefine o host a ser usado durante a substituição na wordlist (padrão: TARGET).
-w WORDLISTSDefine a(s) wordlist(s) a usar. Você pode especificar várias wordlists em formato separado por vírgulas (ex.: -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (padrão ./wordlists/virtual-host-scanning.txt). Wordlists disponíveis: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTDefine a porta a usar (padrão 80).
-r REAL_PORTA porta real do servidor web a usar nos cabeçalhos quando não for 80 (veja RFC2616 14.23), útil ao fazer pivô via ssh/nc etc (padrão: PORT).
--ignore-http-codes IGNORE_HTTP_CODESLista separada por vírgulas de códigos HTTP a ignorar nas varreduras de host virtual (padrão 404).
--ignore-content-length IGNORE_CONTENT_LENGTHIgnora comprimentos de conteúdo de valor específico.
--prefix PREFIXAdiciona um prefixo a cada item na wordlist, para adicionar dev-<palavra>, test-<palavra> etc
--suffix SUFFIXAdiciona um sufixo a cada item na wordlist, para adicionar <palavra>dev, <palavra>test
--first-hitRetorna o primeiro resultado bem-sucedido. Use apenas em cenários onde você tem certeza que não há catch-all configurado (como um CTF).
--unique-depth UNIQUE_DEPTHMostra correspondências prováveis de conteúdo de página encontrado x vezes (padrão 1).
--sslSe definido, as conexões serão feitas via HTTPS em vez de HTTP.
--fuzzy-logicSe definido, todas as respostas de conteúdo único são comparadas e uma taxa de similaridade é fornecida para cada par. Isso ajuda a isolar vhosts em situações onde uma página padrão não é estática (como ter a hora nela).
--no-lookupsDesabilita consultas reversas (identifica novos alvos e anexa à wordlist, ativado por padrão).
--rate-limitQuantidade de tempo em segundos para atrasar entre cada varredura (padrão 0).
--random-agentSe definido, cada varredura usará um user-agent aleatório de uma lista predefinida.
--user-agentEspecifica um user agent a ser usado nas varreduras.
--wafSe definido, cabeçalhos simples de bypass de WAF serão enviados.
-oN OUTPUT_NORMALSaída normal gravada em um arquivo quando a opção -oN é especificada com um argumento de nome de arquivo.
-oG OUTPUT_GREPABLESaída grepável gravada em um arquivo quando a opção -oG é especificada com um argumento de nome de arquivo.
-oJ OUTPUT_JSONSaída JSON gravada em um arquivo quando a opção -oJ é especificada com um argumento de nome de arquivo.
-v VERBOSEAumenta a saída da ferramenta para mostrar progresso