Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
domain — Script de configuração para Regon-ng | Kitploit
Ferramentas/GitHubGitHub/jhaddix/domain
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesEnumeração de Subdomínios
GitHubjhaddix/domain

domain

Script de configuração para Regon-ng

Ver Repositório
941245há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Informações

Recon-ng e Alt-DNS são incríveis. Este script combina o poder dessas ferramentas com a capacidade de executar múltiplos domínios na mesma sessão.

TL;DR; Eu só quero fazer minha descoberta de subdomínios através de UM comando e pronto.

Apenas 1 módulo precisa de uma chave de API (/api/google_site) encontre instruções para isso na wiki do recon-ng.

Script para enumerar subdomínios, utilizando recon-ng. Usa scraping do Google, Bing, Baidu, Yahoo, Netcraft, e força bruta para encontrar subdomínios. Além disso, resolve para IP.

Pré-requisitos

Instalação do recon-ng a partir do código fonte

  1. Clone o repositório do Recon-ng

    git clone https://[email protected]/LaNMaSteR53/recon-ng.git

  2. Entre no diretório do Recon-ng.

    cd recon-ng

  3. Instale as dependências.

    pip install -r REQUIREMENTS

  4. Eventualmente, vincule o diretório de instalação para /usr/share/recon-ng

    ln -s /$recon-ng_path /usr/share/recon-ng

  5. Opcionalmente (altamente recomendado) baixe:

    • Alt-DNS (https://github.com/infosec-au/altdns)
    • e uma boa lista de força bruta de subdomínios (https://github.com/danielmiessler/SecLists/blob/master/Discovery/DNS/sorted_knock_dnsrecon_fierce_recon-ng.txt)
  6. Crie o arquivo config.py e especifique o caminho para o recon-ng e o allDNS conforme mostrado em config_sample.py

Uso básico

./enumall.py domain.com

também suporta:

  • -w para executar uma wordlist personalizada com o recon-ng
  • -a para usar o alt-dns
  • -p para fornecer uma lista de permutações personalizada para o alt-dns (requer a flag -a)
  • -i para fornecer uma lista de domínios (também é possível digitar domínios extras no comando original)

Uso avançado

./enumall.py domain1.com domain2.com domain3.com -i domainlist.txt -a -p permutationslist.txt -w wordlist.com

A saída do recon-ng estará em arquivos .lst e .csv, a saída do alt-dns estará em um arquivo .txt

por @jhaddix e @leifdreizler

Baixar ferramenta