Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gotator — Gotator — это инструмент для генерации DNS-словников с помощью перестановок. | Kitploit
Инструменты/GitHubGitHub/josue87/gotator
РазведкаПеречисление DNS и поддоменовСбор информацииТестирование на Проникновение
GitHubjosue87/gotator

gotator

Gotator — это инструмент для генерации DNS-словников с помощью перестановок.

Репозиторий
530664 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gotator

Gotator — это инструмент для генерации DNS-словников с помощью перестановок.


🛠️ Установка

Если вы хотите внести изменения локально и скомпилировать, следуйте инструкциям ниже:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> go build

Если вы заинтересованы только в использовании программы:

root@kitploit:~
> go install github.com/Josue87/gotator@latest

🐳 Docker вариант:

root@kitploit:~
> git clone https://github.com/Josue87/gotator.git
> cd gotator
> docker build -t gotator . 
# Использование 
> docker run gotator -sub subdomains.txt  [...]

Примечание: Если вы используете версию 1.16 или выше и получаете ошибки, выполните следующую команду:

root@kitploit:~
> go env -w GO111MODULE="auto"

Чтобы обновить версию, добавьте параметр -u в команду установки.

✨ Возможности

Gotator обладает следующими функциями для перестановок:

  • Проверяет домен и TLD, анализируя ccSLD, чтобы не выходить за пределы области (example.com, example.com.mx и т.д.).
  • Переставляет числа вверх и вниз [-numbers ], например:
    • Целевой поддомен — 10, а флаг numbers установлен в 3 [-numbers 3]; в результате получим числа от 7 до 13.
    • Целевой поддомен — dev1, а флаг numbers установлен в 3 [-numbers 3]; увидим dev0, dev1, dev2, dev3 и dev4 (исключая отрицательные числа).
    • Целевой поддомен — test10-demo2, а флаг numbers установлен в 1 [-numbers 1]; среди результатов увидим test11-demo2.example.com, test9-demo2.example.com, test10-demo3.example.com или test10-demo1.example.com. (Каждый раз меняется только одно число).
  • Gotator имеет 3 уровня глубины [-depth ]:
    • Если глубина установлена в 1 (режим по умолчанию), для перестановки слова test на получим .

🗒 Опции

Флаги, которые можно использовать для запуска инструмента:

👾 Использование

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 2 -numbers 5 > output.txt

Для фильтрации результата и удаления возможных дубликатов:

root@kitploit:~
gotator -sub domains.txt -perm permutations.txt -depth 3 -numbers 10 -md | uniq > output2.txt

Замените uniq на sort -u в предыдущей команде, если хотите отсортировать результат. (Не рекомендуется из-за времени выполнения).

Примечание: Если вы компилируете локально, не забудьте поставить ./ перед вашим бинарным файлом!

🚀 Примеры

Примечание: Примеры могут относиться к более ранним версиям (где -mindup и adv не использовались).

У нас есть следующие списки:

image

В первом примере мы мутируем указанный поддомен:

image

В следующем примере мы указываем Gotator извлечь возможные домены из поддоменов с помощью -md:

image

Вы можете видеть, что example.com учитывается. Теперь пример со списком перестановок, содержащим test100demo, и с аргументом -numbers 3:

image

Можно увидеть большую глубину мутации, а также указать параметр prefixes (который добавляет небольшой список мутаций):

image

Последний пример показывает только часть вывода.

Наконец, пример с тихим режимом и разной глубиной с перенаправлением вывода в файл:

image

👉 Отказ от ответственности

Этот инструмент может генерировать файлы огромного размера и некоторые дубликаты; мы рекомендуем фильтровать вывод с помощью uniq или sort -u и быть осторожными с флагом depth из-за размера вывода (легко сгенерировать файлы размером > 10 ГБ). Имейте в виду, что при передаче вывода по конвейеру другим инструментам требуется, чтобы инструмент обрабатывал весь вывод сразу (sort, uniq).

  • Примеры:
root@kitploit:~
# Фильтрация вывода по размеру
gotator -sub subs.txt -perm perm.txt -depth 2 -numbers 5 -md | head -c 1G > output1G.txt

# Фильтрация вывода по строкам
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -numbers 20 | head -n 100000 > output100Klines.txt

# Сортировка уникальных строк
gotator -sub subs.txt -perm perm.txt -depth 2 -mindup -numbers 10 -prefixes | sort -u > outputSortUnique.txt

# Уникальные строки (удаляет только следующие друг за другом дубликаты) 
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup | uniq > outputUnique.txt

# Уникальные строки 
gotator -sub subs.txt -perm perm.txt -depth 3 -mindup -adv | anew > outputAnew.txt

# Сортировка уникальных с ограничением размера
gotator -sub subs.txt -perm perm.txt -prefixes -adv | head -c 1G | sort -u > output1GSortedUnique.txt

Примечание: Примеры приведены с использованием sort -u, что замедлит генерацию результатов. Нет необходимости сортировать результаты, рекомендуется использовать anew.

Уведомление: Этот инструмент генерирует много выходной информации, рекомендуется использовать флаг mindup для уменьшения количества строк.

Скачать инструмент
example.com
test.example.com
  • Если глубина установлена в 2, и необходимо переставить dev и demo на example.com, получим dev.demo.example.com или demo-dev.example.com, помимо demo.example.com и dev.example.com. Уровень 3 — это расширение данного примера.
  • Используя флаг -mindup, можно управлять дубликатами и уменьшать их количество (из-за большого числа генерируемых строк цель — максимально сократить домены с почти нулевой вероятностью существования):
    • Если есть test.example.com, а следующая перестановка снова даёт test, она игнорируется.
    • Если есть testing.example.com и встречается test, то при совпадении test будет объединено с . и -, избегая появления testtesting.example.com.
    • Если есть 100.example.com и в перестановку попадает 90, то перестановка игнорируется, так как уже есть функция перестановки чисел.
    • Если есть test100.example.com и в перестановку попадает test, мы удаляем числа, и test == test, поэтому перестановка игнорируется, так как уже есть нечто очень похожее.
  • Использование флага adv:
    • Для поддоменов внутри цели, например demo210.example.com, извлекаем значение demo210 и добавляем его в список перестановок. Если есть test-dev.domain.com, то добавляем в перестановки test-dev, test и dev (только если их ещё нет в списке).
    • Для слов перестановки, если gotator получает demo-test, он добавляет demo-test, demo и test в список.
    • Только на глубине 1. С этой опцией, если целевой поддомен — tech.example.com, а перестановка — test, мы также меняем позицию для перестановки "-" и "", получая результаты вроде techtest.example.com и tech-test.example.com (см. пример 1).
  • Режим "перестановки" доменов: если цель — dev.tech.example.com, то она добавляется как цель tech.example.com и example.com [-md].
  • Опция добавления списка перестановок по умолчанию, определённого в gotator [-prefixes].
    • Список префиксов: 1rer, 2, 2tty, admin, api, app, bbs, blog, cdn, cloud, cuali, demo, dev, dev2, email, exchange, forum, ftp, gov, govyty, gw, host, m, mail, mail2, mx1, mysql, news, ns, ns1, owa, portal, pre, pro, prod, prueba, qa, remote, secure, server, shop, smtp, store, support, test, test, tty, vpn, vps, web, ww1, ww42, www, www2.
  • Результаты выводятся только в стандартный поток вывода. Баннер и сообщения отправляются в поток ошибок. Таким образом, можно использовать конвейер (pipe).
  • ФлагТипОбязательныйОписаниеПример
    substringдаСписок доменов для перестановки.-sub subdomains.txt
    permstringнетСписок перестановок.-perm permutations.txt
    depthuintнетУстановить глубину (от 1 до 3) – по умолчанию 1.-depth 2
    numbersuintнетУстановить количество итераций для чисел, найденных в перестановках (вверх и вниз). По умолчанию 0 — пропущено. Эта опция снижает производительность, используйте небольшие значения.-numbers 10
    prefixesboolнетДобавить стандартные префиксы gotator к перестановкам. Если не указан perm, по умолчанию используется встроенный список. Если указан perm вместе с этим флагом, перестановки объединяются.-prefixes
    mdboolнетИзвлечь «предшествующие» домены и поддомены из поддоменов, найденных в списке sub.-md
    advboolнетРасширенная опция. Генерировать слова перестановок с поддоменами и словами с -. А также добавлять слово перестановки в конце (глубина 1).-adv
    mindupboolнетУстановить этот флаг для минимизации дубликатов. (Для больших нагрузок рекомендуется активировать этот флаг).-mindup
    fastboolнетНе проверять корневые домены (будьте осторожны с вашей областью).-fast
    silentboolнетБаннер gotator не отображается.-silent
    tuintнетМаксимальное количество Go-рутин (по умолчанию 100). Примечание: данные выводятся на консоль, количество потоков может увеличить время обработки.-t 200
    versionboolнетПоказать версию Gotator.-version