Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VHostScan — Сканер виртуальных хостов, выполняющий обратные запросы, может использоваться с инструментами пивотинга, обнаруживает сценарии catch-all, обходит подстановочные знаки, псевдонимы и динамические страницы по умолчанию. | Kitploit
Инструменты/GitHubGitHub/codingo/vhostscan
РазведкаСканеры уязвимостейПеречисление DNS и поддоменовСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubcodingo/vhostscan

VHostScan

Сканер виртуальных хостов, выполняющий обратные запросы, может использоваться с инструментами пивотинга, обнаруживает сценарии catch-all, обходит подстановочные знаки, псевдонимы и динамические страницы по умолчанию.

Репозиторий
1.3k2381 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

VHostScan

Сканер виртуальных хостов, который можно использовать с инструментами для пивота, обнаруживает сценарии catch-all, псевдонимы и динамические страницы по умолчанию. Впервые представлен на SecTalks BNE в сентябре 2017 года (слайды).

Это улучшенная версия оригинального VHostScan от Codingo с дополнительными улучшениями, модернизированной кодовой базой и расширенными списками слов для лучшего обнаружения виртуальных хостов.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Что нового в этой улучшенной версии

  • Модернизированная кодовая база: обновлена до Python 3.8+ с подсказками типов и современными практиками
  • Расширенные списки слов: новые специализированные списки для облачных сред, пентеста и современной инфраструктуры
  • Улучшенная обработка ошибок: более качественная обработка ошибок и более надёжное сканирование
  • Оптимизация производительности: более быстрое сканирование с повышенной эффективностью
  • Расширенная документация: полная документация по спискам слов и примеры использования

Ключевые преимущества

  • Быстрое выделение уникального контента в сценариях catch-all
  • Обнаружение выбросов в сценариях catch-all, где результаты содержат динамический контент на странице (например, время)
  • Идентификация псевдонимов путём настройки глубины уникальности совпадений
  • Список слов поддерживает стандартные слова и переменную для подстановки базового имени хоста (например, dev.%s из списка будет выполняться как dev.BASE_HOST)
  • Работает через HTTP и HTTPS
  • Возможность указать реальный порт веб-сервера для использования в заголовках при пивоте через ssh/nc
  • Добавление простых заголовков ответа для обхода некоторых WAF-продуктов
  • Поиск новых целей с помощью обратных запросов и добавление их в список слов

Сравнение с аналогами

Карта возможностей VHOSTScan

Установка через Docker (рекомендуется)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Затем запустите приложение `docker run --rm -it vhostscan -t´

Установка зависимостей

VHostScan требует Python 3.8 или выше. Установите используя:

root@kitploit:~
$ pip install VHostScan

Или установите из исходников:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Для разработки:

root@kitploit:~
$ pip install -e .

Зависимости будут установлены, и VHostScan будет добавлен в ваш PATH.

Использование

Примеры использования

Обратите внимание, что многие из этих примеров ссылаются на 10.10.10.29. Этот IP-адрес относится к BANK.HTB, архивной целевой машине с HackTheBox (https://www.hackthebox.eu/).

Быстрый пример

Самый простой пример запускает список слов по умолчанию для example.com, используя порт 80 по умолчанию:

root@kitploit:~
$ VHostScan -t example.com

Быстрый пример с SSL

Если ваше подключение требует SSL, вы можете использовать:

root@kitploit:~
$ VHostScan -t example.com --ssl

Пример работы VHOSTScan со списком слов

Проброс портов

Предположим, у вас есть проброс порта через SSH, который прослушивает порт 4444 и перенаправляет трафик на порт 80 на тестовой машине example.com. Вы можете использовать следующую команду, чтобы VHostScan подключался через ваш SSH-туннель через localhost:4444, но форматировал заголовки запроса так, как будто он подключается напрямую к порту 80:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan поддерживает конвейерную передачу из других приложений и обрабатывает информацию, переданную в VHostScan, как данные списка слов. Например:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

Пример конвейерной передачи VHOSTScan

STDIN и список слов

Вы также можете указать список слов для использования вместе со stdin. В этом случае данные из списка слов будут добавлены к данным из stdin. Например:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

Нечеткая логика

Вот пример с включённой нечеткой логикой. Видно, что последнее сравнение гораздо более схоже, чем первые два (сравнивается содержимое, а не фактические хэши):

Пример нечеткой логики VHOSTScan

Улучшенные списки слов

VHostScan теперь включает несколько специализированных списков слов для различных сценариев. Оригинальные списки слов были созданы Codingo на основе реального опыта тестирования на проникновение, а эта улучшенная версия включает дополнительные специализированные списки для современной инфраструктуры.

Доступные списки слов

  • virtual-host-scanning.txt (по умолчанию) — сканирование виртуальных хостов общего назначения (оригинал от Codingo)
  • simple.txt — минимальный список слов для быстрых сканирований (оригинал от Codingo)
  • hackthebox.txt — поддомены, специфичные для машин HTB (оригинал от Codingo)
  • common-vhosts.txt — расширенный список распространённых виртуальных хостов и облачных сервисов (улучшенный)
  • pentest-focused.txt — хосты, ориентированные на пентест и оценку безопасности (новый)
  • cloud-modern.txt — современная облачная инфраструктура, контейнеры и инструменты DevOps (новый)

Подробную информацию о каждом списке слов см. в WORDLISTS.md.

Примеры использования списков слов

Используйте список, ориентированный на пентест, для оценки безопасности:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

Объедините несколько списков слов для всестороннего сканирования:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

Используйте облачный список слов для современной инфраструктуры:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

Запуск тестов

Этот проект включает небольшой набор тестов. Запуск тестов очень прост:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

Если вы планируете добавить новую функцию в проект, подумайте о том, чтобы также внести несколько тестов. Хорошо протестированная кодовая база — это здоровая кодовая база. :)

Авторство и благодарности

  • Оригинальный автор: Codingo — создатель VHostScan
  • Оригинальный проект: VHostScan
  • Улучшения: улучшения сообщества, включая дополнительные списки слов и модернизацию кода
  • Участники: все замечательные люди, которые внесли свой вклад в улучшение VHostScan

Улучшения в этой версии

Эта улучшенная версия включает:

  • Модернизированную кодовую базу Python 3.8+ с подсказками типов
  • Дополнительные специализированные списки слов для современной инфраструктуры
  • Улучшенную обработку ошибок и оптимизацию производительности
  • Расширенную документацию и примеры использования
  • Лучшую поддержку облачных и контейнерных сред

VHostScan был изначально создан Codingo и впервые представлен на SecTalks BNE в сентябре 2017 года. Эта улучшенная версия строится на этой отличной основе с дополнительными улучшениями для современного тестирования на проникновение и охоты за багами.

Скачать инструмент
АргументОписание
-h, --helpПоказать справку и выйти
-t TARGET_HOSTSУстановить целевой хост.
-b BASE_HOSTУстановить хост для подстановки в списке слов (по умолчанию TARGET).
-w WORDLISTSУстановить список(и) слов для использования. Можно указать несколько списков через запятую (например, -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (по умолчанию ./wordlists/virtual-host-scanning.txt). Доступные списки: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTУстановить порт для использования (по умолчанию 80).
-r REAL_PORTРеальный порт веб-сервера для использования в заголовках, если не 80 (см. RFC2616 14.23); полезно при пивоте через ssh/nc и т.д. (по умолчанию PORT).
--ignore-http-codes IGNORE_HTTP_CODESСписок HTTP-кодов, разделённых запятыми, для игнорирования при сканировании виртуальных хостов (по умолчанию 404).
--ignore-content-length IGNORE_CONTENT_LENGTHИгнорировать содержимое указанной длины.
--prefix PREFIXДобавить префикс к каждому элементу списка слов для добавления dev-<word>, test-<word> и т.д.
--suffix SUFFIXДобавить суффикс к каждому элементу списка слов для добавления <word>dev, <word>dev
--first-hitВернуть первый успешный результат. Использовать только в сценариях, где вы уверены, что catch-all не настроен (например, в CTF).
--unique-depth UNIQUE_DEPTHПоказать вероятные совпадения содержимого страницы, встречающиеся x раз (по умолчанию 1).
--sslЕсли установлено, то соединения будут выполняться по HTTPS вместо HTTP.
--fuzzy-logicЕсли установлено, то все ответы с уникальным содержимым сравниваются, и для каждой пары выводится коэффициент сходства. Это помогает изолировать vhosts в ситуациях, когда страница по умолчанию не статична (например, содержит время).
--no-lookupsОтключить обратные запросы (определяет новые цели и добавляет их в список слов, включено по умолчанию).
--rate-limitВремя задержки в секундах между сканированиями (по умолчанию 0).
--random-agentЕсли установлено, каждое сканирование будет использовать случайный user-agent из предопределённого списка.
--user-agentУказать user-agent для сканирования.
--wafЕсли установлено, будут отправлены простые заголовки для обхода WAF.
-oN OUTPUT_NORMALОбычный вывод в файл при указании параметра -oN с именем файла.
-oG OUTPUT_GREPABLEВывод, пригодный для grep, в файл при указании параметра -oG с именем файла.
-oJ OUTPUT_JSONВывод в формате JSON в файл при указании параметра -oJ с именем файла.
-v VERBOSEУвеличить объём вывода для отображения прогресса