Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LiveTargetsFinder — Генерирует списки активных хостов и URL-адресов для таргетинга, автоматизируя использование MassDNS, Masscan и nmap для фильтрации недоступных хостов и сбора информации о службах. | Kitploit
Инструменты/GitHubGitHub/allyomalley/livetargetsfinder
РазведкаКартирование сетиСканирование портовАнализ уязвимостейСбор информацииАнализ DNS
GitHuballyomalley/livetargetsfinder

LiveTargetsFinder

Генерирует списки активных хостов и URL-адресов для таргетинга, автоматизируя использование MassDNS, Masscan и nmap для фильтрации недоступных хостов и сбора информации о службах.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3666456 лет назадПроверено Kitploit

LiveTargetsFinder

Генерирует списки живых хостов и URL-адресов для таргетирования, автоматизируя использование Massdns, Masscan и nmap для отсеивания недоступных хостов.

Имея входной файл с доменными именами, этот скрипт автоматизирует использование MassDNS для отсеивания неразрешаемых хостов, а затем передает результаты в Masscan для подтверждения доступности хостов и определения открытых портов. Скрипт сгенерирует список полных URL-адресов для дальнейшего таргетирования (передачи в такие инструменты, как gobuster или dirsearch, или выполнения HTTP-запросов), список доступных доменных имен и список доступных IP-адресов. В качестве опционального последнего шага вы можете запустить сканирование версий nmap на этом сокращенном списке хостов, чтобы подтвердить, что ранее найденные хосты активны, и собрать информацию о службах на их открытых портах.

Обзор

Этот скрипт особенно полезен для больших наборов доменов, например, для перечислений поддоменов, собранных для основного домена с тысячами поддоменов. С такими большими списками сканирование nmap заняло бы слишком много времени. Цель здесь — сначала использовать менее точный, но гораздо более быстрый MassDNS для быстрого уменьшения размера входного списка путем удаления неразрешаемых доменов. Затем Masscan сможет взять выходные данные MassDNS и дополнительно подтвердить доступность хостов и открытые порты. Скрипт обработает эти результаты и сгенерирует списки обнаруженных живых хостов.

Теперь список хостов должен быть достаточно сокращен для дальнейшего сканирования/тестирования. Если вы хотите пойти дальше, вы можете указать скрипту запустить сканирование nmap на списке доступных хостов, что займет более разумное время благодаря меньшему списку. После запуска nmap любые ложные срабатывания, полученные от Masscan, будут отфильтрованы. Сырой вывод nmap будет сохранен в стандартном XML-формате nmap, а дополнительная информация, полученная при определении версий, будет добавлена в базу данных SQLite.

ScreenShot

Установка

Если вы используете опцию сканирования nmap, этот инструмент предполагает, что nmap уже установлен

Примечание: Запуск скрипта установки требуется только в том случае, если у вас еще не установлены MassDNS и Masscan, или если вы хотите переустановить их в этом репозитории. Если вы не запускаете скрипт, вы можете указать пути к соответствующим исполняемым файлам в качестве аргументов. Скрипт также ожидает, что файл со списком резолверов, входящий в состав MassDNS, находится по пути {massDNS_directory}/lists/resolvers.txt.

root@kitploit:~
git clone https://github.com/allyomalley/LiveTargetsFinder.git
cd LiveTargetsFinder
sudo pip3 install -r requirements.txt

(ОПЦИОНАЛЬНО)

root@kitploit:~
chmod +x install_deps.sh
./install_deps.sh

Если у вас еще не установлены MassDNS и Masscan, и вы предпочитаете установить их самостоятельно, обратитесь к документации за инструкциями:

MassDNS

Masscan

Я тестировал этот скрипт только на macOS и Linux — сам скрипт Python должен работать на Windows, хотя установка MassDNS и Masscan, вероятно, будет отличаться.

Использование

root@kitploit:~
python3 liveTargetsFinder.py [domainList] [options]
  • Обратите внимание, что настройки Masscan и MassDNS жестко прописаны внутри liveTargetsFinder.py. Не стесняйтесь редактировать их (строки 87 и 97).
  • Поскольку этот инструмент разрабатывался для очень больших списков, я настроил многие параметры, чтобы попытаться сбалансировать скорость, точность и сетевые ограничения — все они могут быть скорректированы в соответствии с вашими потребностями и пропускной способностью.
  • Настройки по умолчанию для Masscan сканируют только порты 80 и 443.
    • В частности, -s (--hashmap-size) был выбран для повышения производительности — скорее всего, вы сможете его увеличить.
    • Полные аргументы MassDNS:
      • -c 25 -o J -r ./massdns/lists/resolvers.txt -s 100 -w massdnsOutput -t A targetHosts
      • Документация
  • Еще один важный параметр — --max-rate для Masscan — вы, вероятно, захотите его настроить.
    • Полные аргументы Masscan:
      • -iL ipFile -oD masscanOutput --open-only --max-rate 5000 -p80,443 --max-retries 10
      • Документация
  • Настройки nmap по умолчанию сканируют только порты 80 и 443 с таймингом -T4 и несколькими NSE-скриптами.
    • Полные аргументы nmap:
      • --script http-server-header.nse,http-devframework.nse,http-headers -sV -T4 -p80,443 -oX {output.xml}

Пример

Если скрипт установки был запущен:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt

Если скрипт установки НЕ был запущен:

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --massdns-path ../massdns/bin/massdns --masscan-path ../masscan/bin/masscan 

Выполнить сканирование nmap и записать/добавить в базу данных по умолчанию (liveTargetsFinder.sqlite3)

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap

Выполнить сканирование nmap и записать/добавить в указанную базу данных

root@kitploit:~
python3 liveTargetsFinder.py --target-list victim_domains.txt --nmap --db-path serviceinfo_victim.sqlite3

Вывод

Входные данные: victimDomains.txt

Скачать инструмент
ФлагОписаниеПо умолчаниюОбязательно
                --target-list                Входной файл, содержащий список доменов, например google.comДа
  --massdns-path  Путь к исполняемому файлу MassDNS, если нестандартный./massdns/bin/massdnsНет
  --masscan-path  Путь к исполняемому файлу Masscan, если нестандартный./masscan/bin/masscanНет
  --nmap  Запустить сканирование определения версий nmap на собранных живых хостахОтключеноНет
  --db-path  При использовании опции --nmap укажите путь к базе данных, к которой нужно добавить записи (будет создана, если не существует)output/liveTargetsFinder.sqlite3Нет
ФайлОписаниеПримеры
output/victimDomains_targetUrls.txtСписок доступных, живых URLhttps://github.com, http://github.com
output/victimDomains_domains_alive.txtСписок живых доменных именgithub.com, google.com
output/victimDomains_ips_alive.txtСписок живых IP-адресов10.1.0.200, 52.3.1.166
Указанный или путь по умолчаниюБаза данных SQLite, хранящая живые хосты и информацию о запущенных службах
output/victimDomains_massdns.txtСырой вывод MassDNS в формате ndjson
output/victimDomains_masscan.txtСырой вывод Masscan в формате ndjson
output/victimDomains_nmap.txtСырой вывод nmap в формате XML