Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/liuyc26/submon
РазведкаСкриптинг и автоматизацияСбор информацииВеб-безопасностьПеречисление ПоддоменовАнализ DNS
GitHubliuyc26/submon

SubMon

Очередной монитор поддоменов.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SubMon

Кто-то говорит, что баг-баунти — это не просто поиск ошибок, а умение находить их «первым». Я создаю этот инструмент, чтобы оповещать хантеров о появлении новых поддоменов.

Возможности

панель управления

  • Вы можете добавить свою любимую цель: имя + домен.
  • Затем вы можете либо нажать scan (сканировать), либо schedule (запланировать) сканирование.
  • Когда сканирование завершится, вы получите уведомление в Discord.
  • Если вы настроите планировщик, вы будете получать уведомление в Discord каждый раз, когда будут найдены новые поддомены.

страница цели

  • Здесь вы видите результат последнего сканирования: какие поддомены новые, какие пропали.
  • Вы также увидите заголовок этого поддомена, но он может быть неточным.

Технический стек

Бэкенд: FastAPI

  • ORM: SQLModel
  • Валидация данных: Pydantic
  • База данных: SQLite

Фронтенд: React

  • ViteVibe coding

Инструменты сканирования

  • subfinder
  • dnsx
  • httpx

Попробуйте сами

  • Создание Discord Webhook

Ручная установка

cd backend

root@kitploit:~
# install tools
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

# add GOPATH/bin to PATH
export PATH=$PATH:$(go env GOPATH)/bin
# save the above command to `~/.bashrc`
source ~/.bashrc  # or ~/.zshrc
root@kitploit:~
# optional env vars for backend
export DB_NAME="database.db"
export DISCORD_WEBHOOK_URL="YOUR-DISCORD-WEBHOOK"
root@kitploit:~
# create a virtual env
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

# run fastapi service
python -m app.main

# run worker in a new terminal
python -m app.services.worker

# check Swagger doc
http://localhost:8000/docs

# check ReDoc
http://localhost:8000/redoc

cd frontend

root@kitploit:~
# run frontend
npm i
npm install node
npm run dev

Docker Compose (рекомендуется)

Из корня проекта:

root@kitploit:~
# optional: create env file and set Discord webhook for alerts
cp .env.example .env
# then edit .env and set DISCORD_WEBHOOK_URL

# build and start frontend + backend + worker
docker compose up --build -d

Откройте:

  • Фронтенд: http://localhost:5173
  • Документация API: http://localhost:8000/docs
root@kitploit:~
# stop services
docker compose down

Рабочий процесс

root@kitploit:~
flowchart TD
    U[User / Frontend] -->|Scan Target| A[FastAPI Backend]
    U -->|Schedule Scan| A

    A -->|Create or update ScanRun = queued| DB[(SQLite)]
    W[Worker Loop] -->|Poll queued jobs + enqueue due schedules| DB
    W -->|Pick next queued ScanRun| S[Scanner Pipeline]

    S --> SF[subfinder]
    SF --> DX[dnsx]
    DX --> HX[httpx]
    HX --> D[Diff with existing subdomains]

    D -->|Insert new subdomain| DB
    D -->|Mark missing subdomain| DB
    D -->|Send new findings| DIS[Discord Webhook]

    S -->|success / failed| W
    W -->|Update ScanRun status| DB
  1. Фронтенд инициирует конечные точки сканирования или планирования.
  2. API сохраняет состояние в ScanRun (queued (в очереди), running (выполняется), success (успешно), failed (ошибка)).
  3. Worker перебирает задания в очереди и запланированные задания.
  4. Сканер выполняет subfinder -> dnsx -> httpx, сравнивает результаты, обновляет БД и отправляет уведомления в Discord о новых поддоменах.

  • Примечания к релизу
Скачать инструмент