Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sub404 — Инструмент на Python для проверки уязвимости захвата поддоменов | Kitploit
Инструменты/GitHubGitHub/r3curs1v3-pr0xy/sub404
РазведкаСканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNSArchived
GitHubr3curs1v3-pr0xy/sub404

sub404

Инструмент на Python для проверки уязвимости захвата поддоменов

Репозиторий
35258283 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sub404: Быстрый инструмент для проверки уязвимости перехвата поддомена

Banner

Что такое Sub 404

Sub 404 — это инструмент, написанный на Python, который используется для проверки возможности уязвимости перехвата поддомена. Он быстр благодаря асинхронности.

Зачем

В процессе разведки вы можете получить множество поддоменов (например, более 10 тыс.). Невозможно проверить каждый вручную или с помощью традиционных методов requests или urllib, так как это очень медленно. С помощью Sub 404 вы можете автоматизировать эту задачу гораздо быстрее. Sub 404 использует aiohttp/asyncio, что делает этот инструмент асинхронным и более быстрым.

Как это работает

Sub 404 использует список поддоменов из текстового файла и проверяет URL на наличие статуса 404 Not Found. В дополнение он извлекает CNAME (каноническое имя) и удаляет те URL, которые содержат целевое доменное имя в CNAME. Он также объединяет результаты subfinder и sublist3r (инструментов перечисления поддоменов), если у вас нет целевых поддоменов, так как два лучше, чем один. Но для этого sublist3r и subfinder должны быть установлены в вашей системе. Sub 404 способен проверить 7K поддоменов менее чем за 5 минут.

Ключевые особенности:

- Быстрый (асинхронный)
- Использует два дополнительных инструмента для повышения эффективности
- Сохраняет результат в текстовый файл для будущего использования
- Ну, в общем-то, и всё, не так много!

Как использовать:

Примечание: Работает только на Python 3.7+

  • git clone https://github.com/r3curs1v3-pr0xy/sub404.git
  • Установите зависимости: pip install -r requirements.txt
  • Установите Subfinder (опционально)
  • Установите Sublist3r (опционально)
  • python3 sub404.py -h

Использование Docker

В качестве альтернативы можно также собрать Docker-образ, так что никаких предварительных требований не требуется.

$ docker build -t sub404 .
$ docker run --rm sub404 -h

Пример использования:

Примечание: Если установлены subfinder и sublist3r.
Это объединяет результаты sublist3r и subfinder и проверяет возможность перехвата.
$ python3 sub404.py -d anydomain.com

Example


- Если subfinder и sublist3r не установлены, укажите поддомены в текстовом файле
$ python3 sub404.py -f subdomain.txt

Example

Примечание:

Этот инструмент в основном протестирован на Linux, но должен работать и на других ОС.

Параметры использования:

$ python3 sub404.py -h

Это отобразит справку по инструменту. Вот все доступные флаги.

ФлагОписаниеПример
-dДоменное имя цели.python3 sub404.py -d noobarmy.tech
-fУкажите путь к файлу с поддоменами для проверки на перехват, если subfinder не установлен.python3 sub404.py -f subdomain.txt
-pУстановка протокола для запросов. По умолчанию "http".python3 sub404.py -f subdomain.txt -p https или python3 sub404.py -d noobarmy.tech -p https
-oВывод уникальных поддоменов sublist3r и subfinder в текстовый файл. По умолчанию "uniqueURL.txt"python3 sub404.py -d noobarmy.tech -o output.txt
-hпоказать это справочное сообщение и выйтиpython3 sub404.py -h

Примечание:

Этот инструмент извлекает CNAME URL с кодом ответа 404 и удаляет все URL, которые содержат целевой домен в CNAME. Таким образом, вероятность ложных срабатываний высока.

Вклад в Sub 404:

- Сообщайте об ошибках и недостающих лучших практиках
- Присылайте мне в личные сообщения новые идеи
- Помогайте с исправлением ошибок

Мой Twitter:

Скажите привет @hackw1thproxy

Благодарности:

Ice3man543 - Инструмент subfinder от Projectdiscovery используется для перечисления поддоменов
aboul3la - Инструмент sublist3r от aboul3la используется для перечисления поддоменов

Текущая версия 1.0

Скачать инструмент