Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Turbolist3r — Ferramenta de enumeração de subdomínios com funcionalidades de análise para domínios descobertos. | Kitploit
Ferramentas/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesEnumeração de SubdomíniosAnálise de DNS
GitHubfleetcaptain/turbolist3r

Turbolist3r

Ferramenta de enumeração de subdomínios com funcionalidades de análise para domínios descobertos.

Ver Repositório
3987717há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Status do Projeto

Por favor, note que não estou apoiando ativamente este projeto. Posso voltar à pesquisa de subdomínios em algum momento, mas meus interesses de segurança estão em outro lugar no momento e meu tempo está dividido entre outras coisas. Se encontrar um problema, sinta-se à vontade para enviar um PR ou bifurcá-lo em seu próprio projeto. Obrigado.

Turbolist3r

Turbolist3r é um fork da ferramenta de descoberta de subdomínios sublist3r. Além das capacidades originais de OSINT do sublist3r, o turbolist3r automatiza algumas análises dos resultados, com foco em tomada de subdomínios (subdomain takeover).

Turbolist3r consulta servidores DNS públicos para cada subdomínio descoberto. Se o subdomínio existir (ou seja, o resolvedor respondeu com um endereço), a resposta é categorizada como registro CNAME ou A. Examinando os registros A, é possível descobrir potenciais alvos de teste de penetração para um determinado domínio. Da mesma forma, o processo de procurar por tomadas de subdomínios é simples; visualize os registros CNAME descobertos e investigue aqueles que apontam para serviços em nuvem aplicáveis.

Por favor, não use para fins ilegais.

Capturas de tela

Captura de tela 1

Captura de tela 2

Uso

Exemplos

  • Para listar todas as opções básicas e switches, use a opção -h:

python turbolist3r.py -h

  • Para enumerar subdomínios de um domínio específico, realizar análise avançada e salvar a análise em um arquivo:

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • Ler subdomínios de um arquivo e realizar análise avançada neles:

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • Usando -r para popular resolvedores DNS de um arquivo (resolvedores usados com o módulo de análise -a):

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • Para enumerar subdomínios de um domínio específico:

python turbolist3r.py -d example.com

  • Para enumerar subdomínios de um domínio específico e salvar os subdomínios descobertos em um arquivo:

python turbolist3r.py -d example.com -o example_hosts.txt

  • Para enumerar subdomínios de um domínio específico e mostrar os resultados em tempo real:

python turbolist3r.py -v -d example.com

  • Para enumerar subdomínios e ativar o módulo de força bruta:

python turbolist3r.py -b -d example.com

  • Para enumerar subdomínios e usar mecanismos específicos como Google, Yahoo e Virustotal

python turbolist3r.py -e google,yahoo,virustotal -d example.com

Dependências:

Turbolist3r depende dos módulos python dnslib, requests e argparse. O módulo subbrute é necessário para a capacidade de força bruta, mas o Turbolist3r deve funcionar sem ele, desde que você não invoque a força bruta. Envie um PR ou entre em contato comigo se tiver problemas.

Módulo dnslib

O módulo dnslib pode ser baixado de https://bitbucket.org/paulc/dnslib/ ou instalado em muitos sistemas usando:

pip install dnslib

Módulo requests

  • Instalar no Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Instalar no Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • Instalar usando pip no Linux:
root@kitploit:~
sudo pip install requests

Módulo argparse

  • Instalar no Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Instalar no Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • Instalar usando pip:
root@kitploit:~
sudo pip install argparse

Licença

Turbolist3r está licenciado sob a licença GNU GPL. dê uma olhada no LICENSE para mais informações.

Respeite as restrições legais e realize testes apenas contra infraestrutura para a qual você tenha permissão de mirar.

Créditos

  • aboul3la - O criador do Sublist3r; o turbolist3r adiciona algumas funcionalidades, mas é praticamente um clone do sublist3r.
  • TheRook - O módulo de força bruta foi baseado em seu script subbrute.
  • bitquark - A wordlist do Subbrute foi baseada em sua pesquisa dnspop.

Agradecimentos

  • Agradecimentos a aboul3la por lançar o sublist3r, uma ferramenta incrível de descoberta de subdomínios!
Baixar ferramenta
Short FormLong FormDescrição
-d--domainNome do domínio para enumerar subdomínios
-b--bruteforceAtivar o módulo de força bruta subbrute
-p--portsEscanear os subdomínios encontrados em portas tcp específicas
-v--verboseAtivar o modo verboso e exibir os resultados em tempo real
-t--threadsNúmero de threads a usar para força bruta subbrute
-e--enginesEspecificar uma lista de mecanismos de busca separados por vírgula
-o--outputSalvar os nomes de domínio descobertos no arquivo de texto especificado
-h--helpmostrar a mensagem de ajuda e sair
-a--analyzeFazer análise reversa de DNS e exibir os resultados
(none)--saverdnsSalvar a análise reversa de DNS no arquivo especificado
(none)--inputfileLer domínios do arquivo especificado e usá-los para análise
(none)--debugImprimir informações de depuração durante o módulo de análise (-a). Imprime principalmente dados DNS brutos, a familiaridade com o utilitário DNS DIG do Linux e sua saída é útil para interpretar a saída de depuração
-r--resolversArquivo com servidores DNS para popular como resolvedores. O arquivo deve ter apenas um endereço IP de servidor por linha e apenas endereços IP são aceitos
-q--quietApenas imprimir domínios encontrados e/ou mapeamentos CNAME. Observe que erros também podem ser impressos