Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
subbrute — Um spider de meta-consulta DNS que enumera registros DNS e subdomínios. | Kitploit
Ferramentas/GitHubGitHub/therook/subbrute
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesAnálise de DNS
GitHubtherook/subbrute

subbrute

Um spider de meta-consulta DNS que enumera registros DNS e subdomínios.

Ver Repositório
3.5k662há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

subdomain-bruteforcer (SubBrute)

SubBrute é um projeto conduzido pela comunidade com o objetivo de criar a ferramenta de enumeração de subdomínios mais rápida e precisa. Parte da mágica por trás do SubBrute é que ele usa resolvedores abertos como uma espécie de proxy para contornar a limitação de taxa do DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Este design também fornece uma camada de anonimato, pois o SubBrute não envia tráfego diretamente para os servidores de nomes do alvo.

O que há de novo na v2.1?

Melhor estabilidade. Melhor suporte para testar domínios Cloudflare.

Obrigado pelos relatos de bugs!

O que há de novo na v1.2.1?

A grande novidade nesta versão é que o SubBrute agora é um spider DNS recursivo e também uma biblioteca. Mais sobre isso em breve. O SubBrute deve ser fácil de usar, então a interface deve ser intuitiva (como o nmap!). Se você gostaria que a interface mudasse, nos avise. Nesta versão, estamos abrindo o pipeline de resolução rápida de DNS do SubBrute para qualquer tipo de registro DNS. Além disso, o SubBrute agora tem um recurso para detectar subdomínios cuja resolução é intencionalmente bloqueada, o que às vezes acontece quando um subdomínio é destinado ao uso em uma rede interna.

  • SubBrute agora é um spider DNS que rastreia recursivamente registros DNS enumerados. Este recurso aumentou *.google.com de 123 para 162 subdomínios. (Sempre ativado)
  • --type enumerar um tipo de registro arbitrário (AAAA, CNAME, SOA, TXT, MX...)
  • -s agora pode ler subdomínios de arquivos de resultados.
  • Novo uso - Os subdomínios enumerados de varreduras anteriores agora podem ser usados como entrada para enumerar outros registros DNS. Os comandos a seguir demonstram essa nova funcionalidade:
root@kitploit:~
	./subbrute.py google.com -o google.names
		...162 subdomains found...

	./subbrute.py -s google.names google.com --type TXT
		google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
		adwords.google.com,"v=spf1 redirect=google.com"
		...

	./subbrute.py -s google.names google.com --type CNAME
		blog.google.com,www.blogger.com,blogger.l.google.com
		groups.google.com,groups.l.google.com
		...
  • SubBrute agora é uma biblioteca de enumeração de subdomínios com uma interface Python: subbrute.run() Quer usar o SubBrute em seus projetos Python? Considere o seguinte:
root@kitploit:~
	import subbrute

	for d in subbrute.run("google.com"):
		print d 

Feedback é bem-vindo.

O que há de novo na v1.1?

Esta versão mescla pull requests da comunidade; as alterações de JordanMilne, KxCode e rc0r estão neste lançamento. No SubBrute 1.1 corrigimos bugs, melhoramos a precisão e a eficiência. Conforme solicitado, este projeto agora é GPLv3.

Precisão e melhor detecção de wildcards:

  • Um novo filtro que pode capturar wildcards com conhecimento de geolocalização.
  • Filtrar nameservers com mau comportamento

Mais rápido:

  • Mais de 2.000 nameservers de alta qualidade foram adicionados ao resolvers.txt; esses servidores resolverão múltiplas consultas em menos de 1 segundo.
  • Os nameservers são verificados quando necessário. Uma thread separada é responsável por criar um feed de nameservers e a lista negra de wildcards correspondente.

Nova saída:

  • -a listará todos os endereços associados a um subdomínio.
  • -v saída de depuração, para ajudar desenvolvedores/hackers a depurar o subbrute.
  • -o saída dos resultados para um arquivo.

Mais Informações

names.txt contém 101.010 subdomínios. subs_small.txt foi roubado do fierce2, que contém 1.896 subdomínios. Se você encontrar mais subdomínios para adicionar, abra um relatório de bug ou pull request e ficarei feliz em adicioná-los.

Nenhuma instalação necessária para Windows, basta cd para a pasta 'windows':

  • subbrute.exe google.com

Fácil de instalar: Você só precisa do http://www.dnspython.org/ e python2.7 ou python3. Esta ferramenta deve funcionar em qualquer sistema operacional: bsd, osx, windows, linux...

(Nota à parte: dar root a um makefile sempre me incomoda, seria uma ótima maneira de instalar um backdoor...)

No Ubuntu/Debian tudo que você precisa é:

  • sudo apt-get install python-dnspython

Em outros sistemas operacionais você pode precisar instalar o dnspython manualmente:

http://www.dnspython.org/

Fácil de usar:

  • ./subbrute.py google.com

Testa múltiplos domínios:

  • ./subbrute.py google.com gmail.com blogger.com

ou uma lista de domínios delimitada por nova linha:

  • ./subbrute.py -t list.txt

Lembre-se também que subdomínios podem ter subdomínios (exemplo: _xmpp-server._tcp.gmail.com):

  • ./subbrute.py gmail.com > gmail.out

  • ./subbrute.py -t gmail.out

Saudações!

Baixar ferramenta