Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SubDomainizer — Инструмент для поиска поддоменов и интересных вещей, скрытых внутри внешних JavaScript-файлов страницы, папки и GitHub. | Kitploit
Инструменты/GitHubGitHub/nsonaniya2010/subdomainizer
OSINT (Разведка открытых источников)Сбор информацииБезопасность облачных средОбнаружение СекретовПеречисление Поддоменов
GitHubnsonaniya2010/subdomainizer

SubDomainizer

Инструмент для поиска поддоменов и интересных вещей, скрытых внутри внешних JavaScript-файлов страницы, папки и GitHub.

Репозиторий
1.9k2359 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python 3.x Twitter

Угости меня кофе

SubDomainizer

SubDomainizer — это инструмент, предназначенный для поиска скрытых поддоменов и секретов, присутствующих на веб-странице, в Github и во внешних javascript-файлах, содержащихся в заданном URL. Этот инструмент также находит S3-бакеты, URL-адреса CloudFront и другое из этих JS-файлов, что может быть интересно, например, если S3-бакет открыт для чтения/записи, или перехват поддомена и аналогичный случай для CloudFront. Он также сканирует содержимое указанной папки, содержащей ваши файлы.

Поддерживаемые облачные хранилища:

SubDomainizer может находить URL-адреса для следующих облачных хранилищ:

root@kitploit:~
1. Amazon AWS services (cloudfront and S3 buckets)
2. Digitalocean spaces 
3. Microsoft Azure 
4. Google Cloud Services 
5. Dreamhost 
6. RackCDN. 

Поиск секретных ключей: (бета)

SubDomainizer также найдет секреты, присутствующие в содержимом страницы и JavaScript-файлах. Поиск этих секретов зависит от некоторых ключевых слов и формулы энтропии Шеннона. Возможно, некоторые секреты, найденные инструментом, окажутся ложноположительными. Этот поиск секретных ключей находится в стадии бета-тестирования, и в более поздней версии точность результатов поиска может быть повышена.

Скриншоты:

SubDomainizer

Sub2.0

Шаги установки

  1. Клонируйте SubDomainzer из git:
root@kitploit:~
git clone https://github.com/nsonaniya2010/SubDomainizer.git
  1. Перейдите в каталог:
root@kitploit:~
cd SubDomainizer
  1. Установите зависимости:
root@kitploit:~
pip3 install -r requirements.txt
  1. Наслаждайтесь инструментом.

Обновление до последней версии:

Используйте следующую команду для обновления до последней версии:

root@kitploit:~
git pull

Использование

Описание опций SAN:

  • all — эта опция найдет все домены и поддомены.
  • same — эта опция найдет только поддомены для конкретных поддоменов.

Примеры

  • Чтобы вывести справку об инструменте:
root@kitploit:~
python3 SubDomainizer.py -h
  • Чтобы найти поддомены, S3-бакеты и URL-адреса CloudFront для одного заданного URL:
root@kitploit:~
python3 SubDomainizer.py -u http://www.example.com
  • Чтобы найти поддомены из заданного списка URL (файл):
root@kitploit:~
python3 SubDomainizer.py -l list.txt
  • Чтобы сохранить результаты в файл (output.txt):
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt
  • Чтобы указать куки:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -c "test=1; test=2"
  • Чтобы сканировать через Github:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g 
  • Без проверки SSL-сертификата:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g  -k
  • Сканирование папки:
root@kitploit:~
python3 SubDomainizer.py -f /path/to/root/folder/having/files/and/folders/  -d example.com  -gt <github_token> -g  -k
  • Альтернативные имена субъектов:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example -san all
  • Сохранение секретов, найденных при сканировании Github, в файл:
root@kitploit:~
python3 SubDomainizer.py -u https://www.example.com -o output.txt -gt <github_token> -g -gop filename_to_save

Разница в результатах (с куками и без куков на facebook.com):

Результаты до использования куки facebook в SubDomainizer:

BeforeCookies

Результаты после использования куки facebook в SubDomainizer:

AfterCookies

Изменения:

В последней версии (2.0) добавлены следующие важные функции:

  1. Поиск альтернативных имен субъектов для найденных поддоменов.
  2. Добавлено указание, где были найдены секреты.

Лицензия

Этот инструмент лицензирован под лицензией MIT. Посмотрите LICENSE для получения информации о ней.

Хотите помочь?

Хотите помочь, если вам нравятся функции и инструменты? Или понравился этот инструмент? Помочь здесь

Скачать инструмент
Краткая формаДлинная формаОписание
-u--urlURL, в котором вы хотите найти (под)домены.
-l--listfileФайл, содержащий список URL-адресов, которые необходимо просканировать.
-o--outputИмя выходного файла, в который нужно сохранить результаты.
-c--cookieКуки, которые необходимо отправить с запросом.
-h--helpпоказать справку и выйти.
-cop--cloudopУкажите имя файла, в котором нужно сохранить результаты облачных сервисов.
-d--domainsУкажите TLD (например, для www.example.com нужно указать example.com) для поиска поддоменов для заданного TLD, разделенные запятыми (без пробелов между запятыми).
-g--gitscanНужно, если вы хотите получать данные через Github.
-gt--gittokenТребуется токен API Github, если хотите сканировать (также нужен -g).
-gop--gitsecretopСохранение секретов в файл, найденных в github.
-k--nosslИспользуйте это, чтобы обойти проверку SSL-сертификата.
-f--folderКорневая папка, содержащая файлы/папки.
-san--subject_alt_nameНайти альтернативные имена субъектов для всех найденных поддоменов. Опции: 'all','same'.