Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Lepus — Encontrador de subdomínios | Kitploit
Ferramentas/GitHubGitHub/gfek/lepus
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesColeta de InformaçõesEnumeração de SubdomíniosAnálise de DNS
GitHubgfek/lepus

Lepus

Encontrador de subdomínios

Ver Repositório
3714813há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub License GitHub Python GitHub Version

Lepus

Lepus é uma ferramenta para enumerar subdomínios, verificar possibilidade de tomada de subdomínios e realizar varreduras de portas – e, rapaz, como é rápida!

Uso Básico

lepus.py yahoo.com

Sumário

  • Modos de enumeração
  • Tomada de Subdomínio
  • Varredura de Portas
  • Instalação
  • Argumentos
  • Exemplo de comando completo

Modos de enumeração

Os modos de enumeração são diferentes maneiras que o lepus usa para identificar subdomínios para um determinado domínio. Esses modos são:

  • Coletores
  • Dicionário
  • Permutações
  • DNS Reverso
  • Markov

Além disso:

  • Para todos os métodos, o lepus verifica se o domínio fornecido ou qualquer subdomínio potencial gerado é um domínio wildcard ou não.
  • Após a identificação, o lepus coleta informações de ASN e rede para os domínios identificados que resolvem para endereços IP públicos.

Coletores

O modo Coletores coleta subdomínios dos seguintes serviços:

ServiçoRequer API
CensysSim
CertSpotterNão
CRTNão
DNSTrailsSim
FOFASim
Google TransparencyNão
HackerTargetNão
PassiveTotalSim
Project Discovery ChaosSim
Project CrobatNão
Project SonarNão
RiddlerSim
ShodanSim
SpyseSim
ThreatCrowdNão
ThreatMinerNão
VirusTotalSim
Wayback MachineNão
ZoomEyeSim

Você pode adicionar suas chaves de API no arquivo config.ini.

O módulo Coletores será executado por padrão no lepus. Se você não quiser usar os coletores durante uma execução do lepus (para não esgotar os limites da sua chave de API), utilize o argumento -nc ou --no-collectors.

Dicionário

O modo dicionário pode ser usado quando você quiser fornecer ao lepus uma lista de subdomínios. Você pode usar o argumento -w ou --wordlist seguido pelo arquivo. Uma lista personalizada acompanha o lepus, localizada em lists/subdomains.txt. Um exemplo de execução seria:

lepus.py -w lists/subdomains.txt yahoo.com

Permutações

O modo Permutações realiza alterações na lista de subdomínios que foram identificados. Para cada subdomínio, um número de permutações ocorrerá com base no arquivo lists/words.txt. Você também pode fornecer uma wordlist personalizada para permutações com o argumento -pw ou --permutation-wordlist, seguido pelo nome do arquivo. Um exemplo de execução seria:

lepus.py --permutate yahoo.com

ou

lepus.py --permutate -pw customsubdomains.txt yahoo.com

DNS Reverso

O modo DNS Reverso irá coletar todos os endereços IP que foram resolvidos e realizar um DNS reverso em cada um deles para detectar mais subdomínios. Por exemplo, se www.example.com resolver para 1.2.3.4, o lepus realizará um DNS reverso para 1.2.3.4 e coletará quaisquer outros subdomínios pertencentes a example.com, como www2, internal ou oldsite.

Para executar o módulo DNS Reverso, use o argumento --reverse. Adicionalmente, --ripe (ou -ripe) pode ser usado para instruir o módulo a consultar o banco de dados RIPE usando o domínio de segundo nível para faixas de rede potenciais. Além disso, o lepus suporta o argumento --ranges (ou -r). Você pode usá-lo para fazer resoluções de DNS reverso contra CIDRs que pertencem ao domínio alvo.

Por padrão, este módulo levará em conta todos os IPs previamente identificados, depois as faixas definidas e depois as faixas identificadas através do banco RIPE. Caso você queira executar o módulo apenas contra faixas específicas ou identificadas pelo RIPE, e não contra todos os IPs já identificados, utilize o argumento --only-ranges (-or).

Um exemplo de execução seria:

lepus.py --reverse yahoo.com

ou

lepus.py --reverse -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

ou apenas contra as faixas definidas ou identificadas pelo RIPE

lepus.py --reverse -or -ripe -r 172.216.0.0/16,183.177.80.0/23 yahoo.com

Dica: o lepus identificará ASNs e Redes durante a enumeração, então você também pode usar essas faixas para identificar mais subdomínios em uma execução subsequente.

Markov

Com este módulo, o Lepus utilizará cadeias de Markov para se treinar e então gerar subdomínios com base nos já conhecidos. Quanto maior a superfície geral, melhor a ferramenta conseguirá se treinar e, consequentemente, melhores serão os resultados.

O módulo pode ser ativado com o argumento --markovify. Os parâmetros também incluem o tamanho do estado de Markov, o comprimento máximo da adição candidata gerada e a quantidade de candidatos gerados. Os valores predefinidos são 3, 5 e 5 respectivamente. Esses argumentos podem ser alterados com -ms (--markov-state), -ml (--markov-length) e -mq (--markov-quantity) para atender às suas necessidades. Lembre-se de que quanto maiores esses valores, mais tempo o Lepus precisará para gerar os candidatos.

Vale notar que diferentes execuções deste módulo podem gerar candidatos diferentes, então sinta-se à vontade para executá-lo algumas vezes consecutivas. Lembre-se de que quanto maiores os valores de -ms, -ml e -mq, mais tempo será necessário para a geração de candidatos.

lepus.py --markovify yahoo.com

ou

lepus.py --markovify -ms 5 -ml 10 -mq 10

Tomada de Subdomínio

O Lepus possui uma lista de assinaturas para identificar se um domínio pode ser tomado. Você pode usá-lo fornecendo o argumento --takeover. Este módulo também suporta notificações do Slack, uma vez que uma potencial tomada tenha sido identificada, adicionando um token do Slack no arquivo config.ini. As verificações são feitas contra os seguintes serviços:

  • Acquia
  • Activecampaign
  • Aftership
  • Aha!
  • Airee
  • Amazon AWS/S3
  • Apigee
  • Azure
  • Bigcartel
  • Bitbucket
  • Brightcove
  • Campaign Monitor
  • Cargo Collective
  • Desk
  • Feedpress
  • Fly.io
  • Getresponse
  • Ghost.io
  • Github
  • Hatena
  • Helpjuice
  • Helpscout
  • Heroku
  • Instapage
  • Intercom
  • JetBrains
  • Kajabi
  • Kayako
  • Launchrock
  • Mashery
  • Maxcdn
  • Moosend
  • Ning
  • Pantheon
  • Pingdom
  • Readme.io
  • Simplebooklet
  • Smugmug
  • Statuspage
  • Strikingly
  • Surge.sh
  • Surveygizmo
  • Tave
  • Teamwork
  • Thinkific
  • Tictail
  • Tilda
  • Tumblr
  • Uptime Robot
  • UserVoice
  • Vend
  • Webflow
  • Wishpond
  • Wordpress
  • Zendesk

Varredura de Portas

O módulo de varredura de portas verificará portas abertas contra um alvo e as registrará nos resultados. Você pode usar o argumento --portscan, que por padrão irá escanear as portas 80, 443, 8000, 8080, 8443. Você também pode usar portas personalizadas ou escolher um conjunto predefinido de portas.

Baixar ferramenta