
Модульный набор для перечисления поддомов с использованием сертификатной прозрачности, DNS-перебора и обнаружения на основе API. Включает модули пост-перечисления для сортировки, обнаружения активных хостов, создания скриншотов и получения HTTP-информации.
Sububy — это комплексный набор для перебора поддоменов, написанный на Ruby. Он ориентирован на точность и качество, предоставляя гибкость доступа к отдельным модулям без необходимости придерживаться общего потока выполнения инструмента, что позволяет интегрировать его в ваш рабочий процесс.

Sububy включает в общей сложности девять модулей, из которых шесть предназначены для перебора, а остальные выполняют операции после перебора.
| Категория | Модуль | Описание |
|---|---|---|
| Перебор | Cert | Извлекает поддомены из журналов сертификационной прозрачности. |
| Brute | Перебирает поддомены методом грубой силы, используя предоставленный список слов. | |
| Dnsd | Получает поддомены из DnsDumpster (требуется API-ключ: бесплатный). | |
| Vtotal | Получает поддомены из VirusTotal (требуется API-ключ: бесплатный). | |
| WebArch | Получает поддомены из Internet Web Archive. | |
| Csp | Получает поддомены из CSP обнаруженных живых доменов. | |
| Пост-перебор | Sort | Сортирует обнаруженные поддомены, удаляя дубликаты и хосты, не относящиеся к целевому домену. |
| Live | Определяет поддомены с активным работающим веб-сервером. | |
| Sshot | Делает скриншоты с использованием протоколов HTTP и HTTPS. | |
| Info | Позволяет получить основную HTTP-информацию, такую как код статуса ответа и заголовки ответа. |
git clone https://github.com/A3h1nt/Sububy.git
cd Sububy
bundle install
Sububy.rb, их можно получить по следующим ссылкамruby Sububy.rb <domain> <cn> <wordlist> <output-dir>

Модули Sububy написаны таким образом, чтобы вы могли обращаться к ним по отдельности, не запуская весь инструмент снова и снова. Прежде чем начать использовать отдельные модули, вам нужно загрузить файл в вашу Ruby-оболочку. Запустите Ruby-оболочку, введя irb в терминале, и загрузите файл sububy.
irb(main):002:0> require_relative 'Sububy.rb'
irb(main):002:0> # Установите выходную директорию
irb(main):002:0> $output_dir = '/path/to/output_dir'
Хотите только перечислить поддомены?
Cert.get(domain) #-> cert.txt
Brute.bruteforce(domain,wordlist) #-> brute.txt
Dnsd.getsub(domain) #-> dnsd.txt
Vtotal.getsub(domain) #-> vtotal.txt
WebArch.get(domain) #-> webarchive.txt
Уже есть список поддоменов и нужно их отсортировать?
Sort.domain(domain,file) #-> возвращает identified_host.txt с указанием имени домена в поддомене
Sort.uniq(file1,file2) #-> объединяет и возвращает уникальные поддомены
Уже есть список поддоменов и нужно найти активные?
Live.get(host_file) #-> возвращает live_host.txt со списком живых хостов
Уже есть список поддоменов и нужно сделать скриншоты?
Sshot.http(host_file) #-> возвращает скриншоты HTTP в папке http/
Sshot.https(host_file) #-> возвращает скриншоты HTTPS в папке https/
Хотите больше информации о своих поддоменах?
Info.info "hosts.txt" #-> Запускает модуль информации; его нужно выполнить перед использованием других методов
Info.headers "hostname" #-> Возвращает заголовки ответа для конкретного хоста
Info.headersall #-> Возвращает заголовки ответа для всех хостов, указанных в файле
Info.status "hostname" #-> Возвращает код статуса ответа для конкретного хоста
Info.statusall #-> Возвращает код статуса ответа для всех хостов, указанных в файле
Info.title "hostname" #-> Возвращает заголовок веб-страницы для конкретного хоста
Info.titleall #-> Возвращает заголовок веб-страницы для всех хостов, указанных в файле
Info.comments #-> Записывает извлечённые комментарии в файл
Info.links #-> Записывает извлечённые ссылки в файл
Sububy использует несколько глобальных переменных для хранения данных; к ним также можно обращаться напрямую.
$dnsdumpster_api_key # API-ключ для dnsdumpster
$virustotal_api_key # API-ключ для virustotal
$live_host # Массив живых хостов
$csp_list = [] # Массив хостов, обнаруженных из CSP
$output_dir # Путь к выходной директории
Свяжитесь со мной: [email protected]