Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sub404 — Uma ferramenta Python para verificar vulnerabilidade de takeover de subdomínio | Kitploit
Ferramentas/GitHubGitHub/r3curs1v3-pr0xy/sub404
ReconhecimentoScanners de VulnerabilidadesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNSArchived
GitHubr3curs1v3-pr0xy/sub404

sub404

Uma ferramenta Python para verificar vulnerabilidade de takeover de subdomínio

Ver Repositório
352588há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sub404: Uma Ferramenta Rápida para Verificar Vulnerabilidade de Subdomínio Takeover

Banner

O que é Sub 404

Sub 404 é uma ferramenta escrita em Python usada para verificar a possibilidade de vulnerabilidade de subdomínio takeover e é rápida por ser assíncrona.

Porquê

Durante o processo de reconhecimento, você pode obter muitos subdomínios (por exemplo, mais de 10k). Não é possível testar cada um manualmente ou com métodos tradicionais de requests ou urllib, pois é muito lento. Usando Sub 404 você pode automatizar essa tarefa de forma muito mais rápida. Sub 404 usa aiohttp/asyncio, o que torna esta ferramenta assíncrona e mais rápida.

Como funciona

Sub 404 usa uma lista de subdomínios de um arquivo de texto e verifica URLs com código de status 404 Not Found e, adicionalmente, obtém o CNAME (nome canônico) e remove aquelas URLs que possuem o nome de domínio alvo no CNAME. Ele também combina resultados do subfinder e do sublist3r (ferramenta de enumeração de subdomínios) se você não tiver os subdomínios alvo, pois dois é melhor que um. Mas para isso, as ferramentas sublist3r e subfinder devem estar instaladas no seu sistema. Sub 404 é capaz de verificar 7K subdomínios em menos de 5 minutos.

Funcionalidades Principais:

root@kitploit:~
- Rápida (por ser assíncrona)
- Usa mais duas ferramentas para aumentar a eficiência
- Salva o resultado em um arquivo de texto para referência futura
- Hmm, é só isso, nada demais!

Como usar:

Nota: Funciona apenas no Python3.7+

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • Instalar dependências: pip install -r requirements.txt
  • Instalar Subfinder (opcional)
  • Instalar Sublist3r (opcional)
  • python3 sub404.py -h

Usando docker

Como alternativa, também é possível construir uma imagem Docker, então não são necessários pré-requisitos.

root@kitploit:~
$ docker build -t sub404 .
$ docker run --rm sub404 -h

Exemplo de uso:

Nota: Se o subfinder e o sublist3r estiverem instalados.
Isso combina resultados das ferramentas sublist3r e subfinder e verifica a possibilidade de takeover.
$ python3 sub404.py -d anydomain.com

Example


- Se o subfinder e o sublist3r não estiverem instalados, forneça os subdomínios em um arquivo de texto
$ python3 sub404.py -f subdomain.txt

Example

Nota:

Esta ferramenta foi testada principalmente no Linux, mas deve funcionar em outros sistemas operacionais também.

Opções de uso:

root@kitploit:~
$ python3 sub404.py -h

Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.

Nota:

root@kitploit:~
Esta ferramenta obtém o CNAME da URL com código de resposta 404 e remove todas as URLs que possuem o domínio alvo no CNAME. Portanto, as chances de falsos positivos são altas.

Contribuindo para o Sub 404:

root@kitploit:~
- Relatar bugs, boas práticas ausentes
- Envie-me uma DM com novas ideias
- Ajude a corrigir bugs

Meu Twitter:

Diga Olá @hackw1thproxy

Créditos:

Ice3man543 - A ferramenta subfinder do Projectdiscovery é usada para enumerar subdomínios
aboul3la - A ferramenta sublist3r do aboul3la é usada para enumerar subdomínios

Versão atual é 1.0

Baixar ferramenta
FlagDescriçãoExemplo
-dNome de domínio do alvo.python3 sub404.py -d noobarmy.tech
-fForneça o local do arquivo de subdomínios para verificar takeover se o subfinder não estiver instalado.python3 sub404.py -f subdomain.txt
-pDefinir protocolo para requisições. O padrão é "http".python3 sub404.py -f subdomain.txt -p https ou python3 sub404.py -d noobarmy.tech -p https
-oSalvar subdomínios únicos do sublist3r e subfinder em arquivo de texto. O padrão é "uniqueURL.txt"python3 sub404.py -d noobarmy.tech -o output.txt
-hmostrar esta mensagem de ajuda e sairpython3 sub404.py -h