Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sublist3r — Быстрый инструмент для перечисления поддоменов для пентестеров | Kitploit
Инструменты/GitHubGitHub/aboul3la/sublist3r
OSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubaboul3la/sublist3r

Sublist3r

Быстрый инструмент для перечисления поддоменов для пентестеров

Репозиторий
11.0k2.2k6 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

О Sublist3r

Sublist3r — это инструмент на Python, предназначенный для перечисления поддоменов веб-сайтов с использованием OSINT. Он помогает пентестерам и баг-хантерам собирать поддомены для целевого домена. Sublist3r перечисляет поддомены с помощью множества поисковых систем, таких как Google, Yahoo, Bing, Baidu и Ask. Sublist3r также перечисляет поддомены с помощью Netcraft, Virustotal, ThreatCrowd, DNSdumpster и ReverseDNS.

subbrute был интегрирован с Sublist3r, чтобы повысить вероятность нахождения большего количества поддоменов с помощью брутфорса с улучшенным списком слов. Заслуга принадлежит TheRook, автору subbrute.

Скриншоты

Sublist3r

Установка

root@kitploit:~
git clone https://github.com/aboul3la/Sublist3r.git

Рекомендуемая версия Python:

Sublist3r в настоящее время поддерживает Python 2 и Python 3.

  • Рекомендуемая версия для Python 2 — 2.7.x
  • Рекомендуемая версия для Python 3 — 3.4.x

Зависимости:

Sublist3r зависит от модулей Python: requests, dnspython и argparse.

Эти зависимости можно установить с помощью файла requirements:

  • Установка на Windows:
root@kitploit:~
c:\python27\python.exe -m pip install -r requirements.txt
  • Установка на Linux:
root@kitploit:~
sudo pip install -r requirements.txt

Кроме того, каждый модуль можно установить независимо, как показано ниже.

Модуль Requests (http://docs.python-requests.org/en/latest/)

  • Установка для Windows:
root@kitploit:~
c:\python27\python.exe -m pip install requests
  • Установка для Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Установка для Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • Установка с помощью pip на Linux:
root@kitploit:~
sudo pip install requests

Модуль dnspython (http://www.dnspython.org/)

  • Установка для Windows:
root@kitploit:~
c:\python27\python.exe -m pip install dnspython
  • Установка для Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-dnspython
  • Установка с помощью pip:
root@kitploit:~
sudo pip install dnspython

Модуль argparse

  • Установка для Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Установка для Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • Установка с помощью pip:
root@kitploit:~
sudo pip install argparse

для раскраски в Windows установите следующие библиотеки

root@kitploit:~
c:\python27\python.exe -m pip install win_unicode_console colorama

Использование

Примеры

  • Чтобы просмотреть все основные опции и переключатели, используйте ключ -h:

python sublist3r.py -h

  • Для перечисления поддоменов определённого домена:

python sublist3r.py -d example.com

  • Для перечисления поддоменов определённого домена и показа только поддоменов с открытыми портами 80 и 443:

python sublist3r.py -d example.com -p 80,443

  • Для перечисления поддоменов определённого домена и отображения результатов в реальном времени:

python sublist3r.py -v -d example.com

  • Для перечисления поддоменов и включения модуля брутфорса:

python sublist3r.py -b -d example.com

  • Для перечисления поддоменов с использованием определённых движков, таких как Google, Yahoo и Virustotal:

python sublist3r.py -e google,yahoo,virustotal -d example.com

Использование Sublist3r как модуля в ваших скриптах Python

Пример

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main(domain, no_threads, savefile, ports, silent, verbose, enable_bruteforce, engines)

Основная функция вернёт набор уникальных поддоменов, найденных Sublist3r.

Использование функции:

  • domain: Домен, для которого вы хотите перечислить поддомены.
  • savefile: Сохранить вывод в текстовый файл.
  • ports: Укажите разделённый запятыми список TCP-портов для сканирования.
  • silent: Установить Sublist3r в тихий режим во время выполнения (полезно, когда не нужно много шума).
  • verbose: Отображать найденные поддомены в реальном времени.
  • enable_bruteforce: Включить модуль брутфорса.
  • engines: (Необязательно) Выбрать определённые поисковые системы.

Пример перечисления поддоменов Yahoo.com:

root@kitploit:~
import sublist3r 
subdomains = sublist3r.main('yahoo.com', 40, 'yahoo_subdomains.txt', ports= None, silent=False, verbose= False, enable_bruteforce= False, engines=None)

Лицензия

Sublist3r распространяется под лицензией GNU GPL. Подробнее смотрите в LICENSE.

Авторы

  • TheRook — Модуль брутфорса основан на его скрипте subbrute.
  • Bitquark — Список слов subbrute основан на его исследовании dnspop.

Благодарности

  • Особая благодарность Ibrahim Mosaad за его большой вклад, который помог улучшить инструмент.

Версия

Текущая версия: 1.0

Скачать инструмент
Краткая формаДлинная формаОписание
-d--domainИмя домена для перечисления поддоменов
-b--bruteforceВключить модуль брутфорса subbrute
-p--portsСканировать найденные поддомены на наличие определённых TCP-портов
-v--verboseВключить подробный режим и отображать результаты в реальном времени
-t--threadsКоличество потоков для брутфорса subbrute
-e--enginesУкажите список поисковых систем через запятую
-o--outputСохранить результаты в текстовый файл
-h--helpПоказать справку и выйти