Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/josue87/gotator
ReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesTestes de Penetração
GitHubjosue87/gotator

gotator

Gotator é uma ferramenta para gerar wordlists de DNS através de permutações.

Ver Repositório
53066há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gotator

Gotator é uma ferramenta para gerar wordlists de DNS através de permutações.


🛠️ Instalação

Se você quiser fazer modificações localmente e compilá-lo, siga as instruções abaixo:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Se você está interessado apenas em usar o programa:

root@kitploit:~
> go install github.com/Josue87/gotator@latest

🐳 Docker opção:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Uso 
> docker run gotator -sub subdomains.txt  [...]

Nota Se você estiver usando a versão 1.16 ou superior e tiver algum erro, execute o seguinte comando:

root@kitploit:~
> go env -w GO111MODULE="auto"

Para atualizar a versão, adicione o parâmetro -u ao comando de instalação.

✨ Funcionalidades

Gotator possui as seguintes funcionalidades para permutação:

  • Verifica domínio e TLD analisando ccSLDs para evitar sair do escopo (example.com, example.com.mx, etc.).
  • Permuta números para cima e para baixo [-numbers ], por exemplo:
    • O subdomínio alvo é 10 e a flag numbers está definida para 3 [-numbers 3], como resultado teremos entre 7 e 13.
    • O subdomínio alvo é dev1 e a flag numbers está definida para 3 [-numbers 3], veremos dev0, dev1, dev2, dev3 e dev4 (evitando números negativos).
    • O subdomínio alvo é test10-demo2 e a flag numbers está definida para 1 [-numbers 1], entre os resultados veremos test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com ou test10-demo1.example.com. (Apenas um número muda por vez).
  • Gotator tem 3 níveis de profundidade [-depth ]:
    • Se depth estiver definido como 1 (modo padrão), para permutar a palavra test em , obteremos .

🗒 Opções

As flags que podem ser usadas para executar a ferramenta:

👾 Uso

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Para filtrar o resultado e remover possíveis duplicatas:

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Substitua uniq por sort -u do comando anterior se quiser ordená-los. (Não recomendado devido ao tempo)

Nota: Se você estiver compilando localmente, não se esqueça do ./ na frente do seu binário!

🚀 Exemplos

Nota: Os exemplos podem corresponder a versões anteriores (onde -mindup e adv não eram usados).

Temos as seguintes listas:

image

No primeiro exemplo, mutamos no subdomínio especificado

image

No exemplo a seguir, instruímos Gotator a extrair possíveis domínios dos subdomínios com -md:

image

Você pode ver que example.com é levado em consideração. Agora um exemplo com uma lista de permutações contendo test100demo e damos o argumento -numbers 3:

image

É possível ver uma profundidade de mutação maior e também especificar o parâmetro prefixes (que adiciona uma pequena lista de mutação).

image

O último exemplo mostra apenas parte da saída.

Finalmente, um exemplo com modo silencioso e diferentes profundidades com redirecionamento de saída para um arquivo.

image

👉 Aviso Legal

Esta ferramenta pode gerar arquivos de tamanho enorme e algumas duplicatas, recomendamos filtrar a saída com uniq ou sort -u e tomar cuidado com a flag depth devido ao tamanho da saída (é fácil gerar arquivos > 10 GB). Lembre-se de que a saída canalizada para outras ferramentas exige que a ferramenta processe toda a saída de uma só vez (sort, uniq).

  • Exemplos:
root@kitploit:~
# Filtrar saída por tamanho
gotator -sub subs.txt -perm perm.txt -depth 2 -numbers 5 -md | head -c 1G > output1G.txt

# Filtrar saída por linhas
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -numbers 20 | head -n 100000 > output100Klines.txt

# Linhas únicas ordenadas
gotator -sub subs.txt -perm perm.txt -depth 2 -mindup -numbers 10 -prefixes | sort -u > outputSortUnique.txt

# Linhas únicas (remove apenas linhas duplicadas consecutivas)
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup | uniq > outputUnique.txt

# Linhas únicas
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -adv | anew > outputAnew.txt

# Linhas únicas ordenadas com limite de tamanho
gotator -sub subs.txt -perm perm.txt -prefixes -adv | head -c 1G | sort -u > output1GSortedUnique.txt

Nota: Exemplos foram dados usando sort -u, isso irá diminuir a geração de resultados. Não há necessidade de ordenar os resultados, é recomendado usar anew.

Aviso: Esta ferramenta gera muita informação de saída, é recomendado usar a flag mindup para reduzir o número de linhas.

Baixar ferramenta
example.com
test.example.com
  • Se depth estiver definido como 2, e tivermos que permutar dev e demo em example.com, obteremos dev.demo.example.com ou demo-dev.example.com além de demo.example.com e dev.example.com. O nível de profundidade 3 é uma extensão deste exemplo.
  • Usando a flag -mindup você pode controlar e reduzir duplicatas (devido ao alto número de linhas geradas, o objetivo aqui é reduzir ao máximo os domínios com probabilidade quase nula de existir):
    • Se tivermos test.example.com e a próxima permutação for test novamente, ela é ignorada.
    • Se tivermos testing.example.com e test aparecer, ao combinar test ele será unido com . e -, evitando testtesting.example.com
    • Se tivermos 100.example.com e ele receber 90 para permutar, a permutação é ignorada pois já possui uma funcionalidade de permutação de números.
    • Se tivermos test100.example.com e ele receber test para permutar, removemos números e test==test, então a permutação é ignorada pois já possui algo muito semelhante.
  • Usando a flag adv:
    • Para os subdomínios dentro do alvo, por exemplo demo210.example.com, obtemos o valor demo210 e o adicionamos à lista de permutações. Se tivermos test-dev.domain.com, então adicionamos às permutações test-dev, test e dev (apenas se eles ainda não estiverem na lista).
    • Para palavras de permutação, se gotator receber demo-test, ele adiciona demo-test, demo e test à lista.
    • Apenas no depth 1. Com esta opção, se o subdomínio alvo for tech.example.com e a permutação for test, também trocamos a posição para a permutação "-" e "", obtendo resultados como techtest.example.com e tech-test.example.com (veja o exemplo 1).
  • Modo para "trocar" domínios, ou seja, se o alvo for dev.tech.example.com, ele será adicionado como alvo tech.example.com e example.com [-md].
  • Opção para adicionar lista de permutações padrão definida no gotator [-prefixes].
    • Lista de prefixos: 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Apenas os resultados são escritos na saída padrão. O banner e as mensagens são enviados para a saída de erro. Assim você pode usar pipe com o comando.
  • FlagTypeMandatoryDescriptionExample
    substringsimLista de domínios a serem trocados.-sub subdomains.txt
    permstringnãoLista de permutações.-perm permutations.txt
    depthuintnãoConfigura a profundidade (Entre 1 e 3) - Padrão 1.-depth 2
    numbersuintnãoConfigura o número de iterações para os números encontrados nas permutações (para cima e para baixo). Padrão 0 Pular!. Esta opção penaliza o desempenho, use números pequenos-numbers 10
    prefixesboolnãoAdiciona os prefixos padrão do gotator às permutações. Se não configurado, perm é usado por padrão. Se perm for especificado com esta flag, você mescla as permutações.-prefixes
    mdboolnãoExtrai domínios 'anteriores' e subdomínios dos subdomínios encontrados na lista 'sub'.-md
    advboolnãoOpção avançada. Gera palavras de permutação com subdomínios e palavras com -. E une a palavra de permutação na parte de trás (depth 1).-adv
    mindupboolnãoDefina esta flag para minimizar duplicatas. (Para cargas de trabalho pesadas, recomenda-se ativar esta flag).-mindup
    fastboolnãoNão verificar domínios raiz (Cuidado com seu escopo)-fast
    silentboolnãoO banner do Gotator não é exibido.-silent
    tuintnãoMáximo de Go routines (Padrão 100). Nota: Os dados são exibidos no console, threads podem aumentar o tempo de processamento-t 200
    versionboolnãoMostra a versão do Gotator-version