Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SubDomainizer — Uma ferramenta para encontrar subdomínios e coisas interessantes escondidas dentro de arquivos Javascript externos de página, pasta e Github. | Kitploit
Ferramentas/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesSegurança na NuvemDetecção de SegredosEnumeração de Subdomínios
GitHubnsonaniya2010/subdomainizer

SubDomainizer

Uma ferramenta para encontrar subdomínios e coisas interessantes escondidas dentro de arquivos Javascript externos de página, pasta e Github.

Ver Repositório
1.9k235há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Python 3.x Twitter

Compre-me um Café

SubDomainizer

SubDomainizer é uma ferramenta projetada para encontrar subdomínios ocultos e segredos presentes em páginas da web, GitHub e JavaScripts externos presentes na URL fornecida. Esta ferramenta também encontra buckets S3, URLs do CloudFront e mais a partir desses arquivos JS, que podem ser interessantes, como bucket S3 aberto para leitura/escrita, ou takeover de subdomínio e caso semelhante para CloudFront. Ela também escaneia dentro de uma pasta fornecida que contenha seus arquivos.

Serviços de Armazenamento em Nuvem Suportados:

O SubDomainizer pode encontrar URLs para os seguintes serviços de armazenamento em nuvem:

root@kitploit:~
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces 
3. Microsoft Azure 
4. Google Cloud Services 
5. Dreamhost 
6. RackCDN. 

Pesquisa de Chaves Secretas: (beta)

O SubDomainizer também encontrará segredos presentes no conteúdo da página e nos arquivos JavaScript. A descoberta desses segredos depende de algumas palavras-chave específicas e da fórmula de Entropia de Shannon. É possível que alguns segredos pesquisados pela ferramenta sejam falsos positivos. Esta pesquisa de chaves secretas está em beta e versões posteriores podem ter maior precisão nos resultados da pesquisa.

Capturas de Tela:

SubDomainizer

Sub2.0

Passos de Instalação

  1. Clone o SubDomainizer do git:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. Mude o diretório:
root@kitploit:~
cd SubDomainizer
  1. Instale os requisitos:
root@kitploit:~
pip3 install -r requirements.txt
  1. Aproveite a ferramenta.

Atualizar para a versão mais recente:

Use o seguinte comando para atualizar para a versão mais recente:

root@kitploit:~
git pull

Uso

Descrição das Opções SAN:

  • all - Esta opção encontrará todos os domínios e subdomínios.
  • same - Isso encontrará apenas subdomínios para subdomínios específicos.

Exemplos

  • Para listar ajuda sobre a ferramenta:
root@kitploit:~
python3 SubDomainizer.py -h
  • Para encontrar subdomínios, buckets S3 e URLs do CloudFront para uma única URL:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • Para encontrar subdomínios a partir de uma lista de URLs (arquivo fornecido):
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • Para salvar os resultados no arquivo (output.txt):
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • Para fornecer cookies:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • Para escanear via GitHub:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • Sem verificação de certificado SSL:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • Escaneamento de pasta:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • Nomes Alternativos do Sujeito:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • Salvar segredos em um arquivo encontrados no GitHub:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

Diferença nos resultados (com cookies e sem cookies no facebook.com):

Resultados antes de usar cookies do facebook no SubDomainizer:

BeforeCookies

Resultados depois de usar cookies do facebook no SubDomainizer:

AfterCookies

Mudanças:

Na versão mais recente (2.0), os seguintes recursos importantes foram adicionados:

  1. Encontrar Nomes Alternativos do Sujeito para os subdomínios encontrados.
  2. Adicionado onde os segredos foram encontrados.

Licença

Esta ferramenta é licenciada sob a licença MIT. Dê uma olhada no LICENSE para obter informações sobre ela.

Quer Ajudar?

Quer ajudar se você gosta de recursos e ferramentas? Ou gostou desta ferramenta? Ajude Aqui

Baixar ferramenta
Forma CurtaForma LongaDescrição
-u--urlURL na qual você deseja encontrar (sub)domínios.
-l--listfileArquivo que contém a lista de URLs que precisam ser escaneadas.
-o--outputNome do arquivo de saída no qual você precisa salvar os resultados.
-c--cookieCookies que precisam ser enviados com a requisição.
-h--helpMostra a mensagem de ajuda e sai.
-cop--cloudopForneça o nome do arquivo no qual você precisa armazenar os resultados dos serviços em nuvem.
-d--domainsForneça o TLD (ex.: para www.example.com você deve fornecer example.com) para encontrar subdomínios para o TLD fornecido, separados por vírgula (sem espaços entre vírgulas).
-g--gitscanNecessário se você quiser obter coisas via GitHub também.
-gt--gittokenToken da API do GitHub é necessário, se quiser escanear (também é necessário -g).
-gop--gitsecretopSalvar segredos em um arquivo encontrados no GitHub.
-k--nosslUse isto para ignorar a verificação do certificado SSL.
-f--folderPasta raiz que contém seus arquivos/pastas.
-san--subject_alt_nameEncontrar Nomes Alternativos do Sujeito para todos os subdomínios encontrados. Opções: 'all', 'same'.