Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SR-71 — Uma ferramenta Python fácil de usar para realizar enumeração de subdomínios, reconhecimento de endpoints e mais | Kitploit
Ferramentas/GitLabGitLab/edu0x01/sr-71
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebEnumeração de SubdomíniosColeta de EmailsAnálise de DNS
GitLabedu0x01/sr-71

SR-71

Uma ferramenta Python fácil de usar para realizar enumeração de subdomínios, reconhecimento de endpoints e mais

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Ferramenta de Reconhecimento Tudo em Um

O objetivo desta ferramenta é ajudar caçadores de bugs e pentesters durante o reconhecimento...

Instalação:

Pode ser usado em qualquer sistema com python3

Você pode instalar facilmente o SR-71 usando pip:

root@kitploit:~
pip3 install SR-71

Para usá-lo, basta digitar "SR-71" no seu terminal

Se quiser instalar a partir do código fonte:

root@kitploit:~
git clone https://gitlab.com/Edu0x01/SR-71.git

cd SR-71

pip3 install -r requirements.txt

Painel de Ajuda:

root@kitploit:~
SR-71 - All in One Recon Tool

options:

  -h, --help                    show this help message and exit
  -d DOMAIN, --domain DOMAIN    domain to search its subdomains
  -o OUTPUT, --output OUTPUT    file to store the scan output
  -t TOKEN, --token TOKEN       api token of hunter.io to discover mail accounts and employees
  -p, --portscan                perform a fast and stealthy scan of the most common ports
  -a, --axfr                    try a domain zone transfer attack
  -m, --mail                    try to enumerate mail servers
  -e, --extra                   look for extra dns information
  -n, --nameservers             try to enumerate the name servers
  -i, --ip                      it reports the ip or ips of the domain
  -6, --ipv6                    enumerate the ipv6 of the domain
  -w, --waf                     discover the WAF of the domain main page
  -b, --backups                 discover common backups files in the web page
  -s, --subtakeover             check if any of the subdomains are vulnerable to Subdomain Takeover
  -r, --repos                   try to discover valid repositories and s3 servers of the domain (still improving it)
  -c, --check                   check active subdomains and store them into a file
  --secrets                     crawl the web page to find secrets and api keys (e.g. Google Maps API Key)
  --enum                        stealthily enumerate and identify common technologies
  --whois                       perform a whois query to the domain
  --wayback                     find useful information about the domain and his different endpoints using The Wayback Machine and other services
  --all                         perform all the enumeration at once (best choice)
  --quiet                       dont print the banner
  --version                     display the script version

Uso:

Uma lista de exemplos para usar a ferramenta de diferentes maneiras

Uso mais básico para descobrir todos os subdomínios:

root@kitploit:~
python3 SR-71.py -d example.com

Enumerar subdomínios e armazená-los em um arquivo:

root@kitploit:~
python3 SR-71.py -d example.com --output domains.txt

Não mostrar banner:

root@kitploit:~
python3 SR-71.py -d example.com --quiet

Enumerar coisas específicas usando parâmetros:

root@kitploit:~
python3 SR-71.py -d example.com -n -p -w -b --whois --enum # Você pode usar outros parâmetros, consulte o painel de ajuda

Executar todas as funções de reconhecimento (recomendado)

root@kitploit:~
python3 SR-71.py -d domain.com --all

Características:

☑ Enumeração de subdomínios usando técnicas passivas (como "subfinder")

☑ Muitas consultas extras para enumerar DNS

☑ Ataque de Transferência de Zona de Domínio

☑ Detecção de tipo de WAF

☑ Enumeração comum (CMSs, proxies reversos, jquery...)

☑ Domínio alvo "Whois"

☑ Verificador de Aquisição de Subdomínio

☑ Verificar portas abertas comuns

☑ Verifica subdomínios ativos (como "httprobe")

☑ Suporte à Wayback Machine para enumerar endpoints (como "waybackurls")

☑ Coleta de E-mails

Pendências:

  • Comparar resultados com outras ferramentas como subfinder, gau, httprobe...
  • Melhorar o código e funções existentes

Terceira parte

A ferramenta usa diferentes serviços para obter subdomínios de diferentes maneiras

O detector de WAF foi modificado e adaptado a partir do conceito CRLFSuite <3

Todas as consultas DNS usam dns-python 100%, sem necessidade de digging ou qualquer ferramenta extra

As funções de coleta de e-mail são feitas usando a API Hunter.io com token pessoal (registro gratuito)

##Extra

Se você achar este projeto útil, eu realmente agradeceria seu apoio dando uma estrela neste repositório ou comprando um café para mim.

"Buy Me A Coffee"

Copyright © 2023, Edu0x01

Baixar ferramenta