
Uma ferramenta para encontrar subdomínios e coisas interessantes escondidas dentro de arquivos Javascript externos de página, pasta e Github.
SubDomainizer é uma ferramenta projetada para encontrar subdomínios ocultos e segredos presentes em páginas da web, GitHub e JavaScripts externos presentes na URL fornecida. Esta ferramenta também encontra buckets S3, URLs do CloudFront e mais a partir desses arquivos JS, que podem ser interessantes, como bucket S3 aberto para leitura/escrita, ou takeover de subdomínio e caso semelhante para CloudFront. Ela também escaneia dentro de uma pasta fornecida que contenha seus arquivos.
O SubDomainizer pode encontrar URLs para os seguintes serviços de armazenamento em nuvem:
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces
3. Microsoft Azure
4. Google Cloud Services
5. Dreamhost
6. RackCDN.
O SubDomainizer também encontrará segredos presentes no conteúdo da página e nos arquivos JavaScript. A descoberta desses segredos depende de algumas palavras-chave específicas e da fórmula de Entropia de Shannon. É possível que alguns segredos pesquisados pela ferramenta sejam falsos positivos. Esta pesquisa de chaves secretas está em beta e versões posteriores podem ter maior precisão nos resultados da pesquisa.


git clone https://github.com/nsonaniya2010/SubDomainizer.git
cd SubDomainizer
pip3 install -r requirements.txt
Use o seguinte comando para atualizar para a versão mais recente:
git pull
python3 SubDomainizer.py -h
python3 SubDomainizer.py -u http://www.example.com
python3 SubDomainizer.py -l list.txt
python3 SubDomainizer.py -u https://www.example.com -o output.txt
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -k
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/ -d example.com -gt <github_token> -g -k
python3 SubDomainizer.py -u https://www.example -san all
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save
Resultados antes de usar cookies do facebook no SubDomainizer:

Resultados depois de usar cookies do facebook no SubDomainizer:

Na versão mais recente (2.0), os seguintes recursos importantes foram adicionados:
Esta ferramenta é licenciada sob a licença MIT. Dê uma olhada no LICENSE para obter informações sobre ela.
Quer ajudar se você gosta de recursos e ferramentas? Ou gostou desta ferramenta? Ajude Aqui
| Forma Curta | Forma Longa | Descrição |
|---|
| -u | --url | URL na qual você deseja encontrar (sub)domínios. |
| -l | --listfile | Arquivo que contém a lista de URLs que precisam ser escaneadas. |
| -o | --output | Nome do arquivo de saída no qual você precisa salvar os resultados. |
| -c | --cookie | Cookies que precisam ser enviados com a requisição. |
| -h | --help | Mostra a mensagem de ajuda e sai. |
| -cop | --cloudop | Forneça o nome do arquivo no qual você precisa armazenar os resultados dos serviços em nuvem. |
| -d | --domains | Forneça o TLD (ex.: para www.example.com você deve fornecer example.com) para encontrar subdomínios para o TLD fornecido, separados por vírgula (sem espaços entre vírgulas). |
| -g | --gitscan | Necessário se você quiser obter coisas via GitHub também. |
| -gt | --gittoken | Token da API do GitHub é necessário, se quiser escanear (também é necessário -g). |
| -gop | --gitsecretop | Salvar segredos em um arquivo encontrados no GitHub. |
| -k | --nossl | Use isto para ignorar a verificação do certificado SSL. |
| -f | --folder | Pasta raiz que contém seus arquivos/pastas. |
| -san | --subject_alt_name | Encontrar Nomes Alternativos do Sujeito para todos os subdomínios encontrados. Opções: 'all', 'same'. |