Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Turbolist3r — Инструмент для перечисления поддоменов с функциями анализа обнаруженных доменов | Kitploit
Инструменты/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (Разведка открытых источников)РазведкаСбор информацииПеречисление ПоддоменовАнализ DNS
GitHubfleetcaptain/turbolist3r

Turbolist3r

Инструмент для перечисления поддоменов с функциями анализа обнаруженных доменов

Репозиторий
398779 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Статус проекта

Обратите внимание, я не активно поддерживаю этот проект. Я, возможно, вернусь к исследованию поддоменов в какой-то момент, но мои интересы в области безопасности сейчас лежат в другом, и моё время распределено между другими делами. Если вы обнаружите проблему, не стесняйтесь отправить PR или сделать форк в свой собственный проект. Спасибо.

Turbolist3r

Turbolist3r — это форк инструмента для обнаружения поддоменов sublist3r. В дополнение к оригинальным возможностям OSINT sublist3r, turbolist3r автоматизирует некоторый анализ результатов, с акцентом на перехват поддоменов.

Turbolist3r запрашивает публичные DNS-серверы для каждого обнаруженного поддомена. Если поддомен существует (т.е. резолвер ответил адресом), ответ классифицируется как CNAME или A запись. Изучая A-записи, можно обнаружить потенциальные цели для пентеста для данного домена. Аналогично, процесс поиска возможности перехвата поддоменов прост: просмотрите обнаруженные CNAME-записи и исследуйте те, которые указывают на применимые облачные сервисы.

Пожалуйста, не используйте в незаконных целях.

Скриншоты

Screenshot 1

Screenshot 2

Использование

Примеры

  • Чтобы вывести все основные опции и переключатели, используйте ключ -h:

python turbolist3r.py -h

  • Чтобы перечислить поддомены конкретного домена, выполнить расширенный анализ и сохранить анализ в файл:

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • Читать поддомены из файла и выполнить расширенный анализ:

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • Использование -r для заполнения DNS-резолверов из файла (резолверы используются с модулем анализа -a):

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • Чтобы перечислить поддомены конкретного домена:

python turbolist3r.py -d example.com

  • Чтобы перечислить поддомены конкретного домена и сохранить найденные поддомены в файл:

python turbolist3r.py -d example.com -o example_hosts.txt

  • Чтобы перечислить поддомены конкретного домена и показать результаты в реальном времени:

python turbolist3r.py -v -d example.com

  • Чтобы перечислить поддомены и включить модуль перебора:

python turbolist3r.py -b -d example.com

  • Чтобы перечислить поддомены и использовать конкретные поисковые системы, такие как Google, Yahoo и Virustotal:

python turbolist3r.py -e google,yahoo,virustotal -d example.com

Зависимости:

Turbolist3r зависит от модулей Python dnslib, requests и argparse. Модуль subbrute необходим для возможности перебора, но Turbolist3r должен работать и без него, если вы не используете перебор. Отправьте PR или свяжитесь со мной, если у вас возникнут проблемы.

Модуль dnslib

Модуль dnslib можно скачать с https://bitbucket.org/paulc/dnslib/ или установить во многих системах с помощью:

pip install dnslib

Модуль requests

  • Установка для Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-requests
  • Установка для Centos/Redhat:
root@kitploit:~
sudo yum install python-requests
  • Установка с помощью pip на Linux:
root@kitploit:~
sudo pip install requests

Модуль argparse

  • Установка для Ubuntu/Debian:
root@kitploit:~
sudo apt-get install python-argparse
  • Установка для Centos/Redhat:
root@kitploit:~
sudo yum install python-argparse
  • Установка с помощью pip:
root@kitploit:~
sudo pip install argparse

Лицензия

Turbolist3r лицензирован под лицензией GNU GPL. Загляните в LICENSE для получения дополнительной информации.

Уважайте правовые ограничения и проводите тестирование только против инфраструктуры, на которую у вас есть разрешение.

Авторы

  • aboul3la — Создатель Sublist3r; turbolist3r добавляет некоторые функции, но в остальном почти клон sublist3r.
  • TheRook — Модуль перебора основан на его скрипте subbrute.
  • bitquark — Словник Subbrute основан на его исследовании dnspop.

Благодарности

  • Спасибо aboul3la за выпуск sublist3r, невероятного инструмента для обнаружения поддоменов!
Скачать инструмент
Краткая формаДлинная формаОписание
-d--domainИмя домена для перечисления поддоменов
-b--bruteforceВключить модуль перебора subbrute
-p--portsСканировать найденные поддомены на указанные TCP-порты
-v--verboseВключить подробный режим и отображать результаты в реальном времени
-t--threadsКоличество потоков для перебора subbrute
-e--enginesУкажите список поисковых систем через запятую
-o--outputСохранить найденные доменные имена в указанный текстовый файл
-h--helpпоказать справку и выйти
-a--analyzeВыполнить обратный DNS-анализ и вывести результаты
(нет)--saverdnsСохранить результаты обратного DNS-анализа в указанный файл
(нет)--inputfileЧитать домены из указанного файла и использовать их для анализа
(нет)--debugПечатать отладочную информацию во время модуля анализа (-a). В основном выводит сырые DNS-данные; знание утилиты DIG Linux и её вывода полезно для интерпретации отладочного вывода
-r--resolversФайл с DNS-серверами для использования в качестве резолверов. Файл должен содержать только один IP-адрес сервера на строку, принимаются только IP-адреса
-q--quietПечатать только найденные домены и/или CNAME-отображения. Обратите внимание, что ошибки также могут быть выведены