Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
subbrute — Паук мета-запросов DNS, который перечисляет DNS-записи и поддомены. | Kitploit
Инструменты/GitHubGitHub/therook/subbrute
OSINT (Разведка открытых источников)РазведкаПеречисление DNS и поддоменовСбор информацииАнализ DNS
GitHubtherook/subbrute

subbrute

Паук мета-запросов DNS, который перечисляет DNS-записи и поддомены.

Репозиторий
3.5k6629 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

брутфорсер поддоменов (SubBrute)

SubBrute — это проект, движимый сообществом, целью которого является создание самого быстрого и точного инструмента для перебора поддоменов. Часть магии SubBrute заключается в использовании открытых резолверов в качестве своего рода прокси для обхода ограничений скорости DNS (https://www.us-cert.gov/ncas/alerts/TA13-088A). Такая архитектура также обеспечивает анонимность, поскольку SubBrute не отправляет трафик напрямую на серверы имён цели.

Что нового в v2.1?

Улучшенная стабильность. Улучшенная поддержка тестирования доменов Cloudflare.

Спасибо за сообщения об ошибках!

Что нового в v1.2.1?

Главная новость этой версии — SubBrute теперь является рекурсивным DNS-пауком, а также библиотекой, подробнее об этом позже. SubBrute должен быть прост в использовании, поэтому интерфейс должен быть интуитивным (как nmap!), если вы хотите изменить интерфейс, дайте нам знать. В этой версии мы открываем конвейер быстрого разрешения DNS SubBrute для любого типа DNS-записей. Кроме того, SubBrute теперь имеет функцию обнаружения поддоменов, для которых разрешение намеренно заблокировано, что иногда происходит, когда поддомен предназначен для использования во внутренней сети.

  • SubBrute теперь является DNS-пауком, который рекурсивно обходит перечисленные DNS-записи. Эта функция увеличила количество поддоменов *.google.com с 123 до 162 (всегда включено).
  • --type перечисляет произвольный тип записи (AAAA, CNAME, SOA, TXT, MX...)
  • -s теперь может читать поддомены из файлов результатов.
  • Новое использование — поддомены, перечисленные в предыдущих сканированиях, теперь можно использовать как входные данные для перечисления других DNS-записей. Следующие команды демонстрируют эту новую функциональность:
root@kitploit:~
	./subbrute.py google.com -o google.names
		...162 subdomains found...

	./subbrute.py -s google.names google.com --type TXT
		google.com,"v=spf1 include:_spf.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
		adwords.google.com,"v=spf1 redirect=google.com"
		...

	./subbrute.py -s google.names google.com --type CNAME
		blog.google.com,www.blogger.com,blogger.l.google.com
		groups.google.com,groups.l.google.com
		...
  • SubBrute теперь является библиотекой для перебора поддоменов с интерфейсом Python: subbrute.run() Хотите использовать SubBrute в своих проектах на Python? Рассмотрите следующее:
root@kitploit:~
	import subbrute

	for d in subbrute.run("google.com"):
		print d 

Отзывы приветствуются.

Что нового в v1.1?

Эта версия объединяет pull request'ы от сообщества; изменения от JordanMilne, KxCode и rc0r включены в этот релиз. В SubBrute 1.1 мы исправили ошибки, улучшили точность и эффективность. Как и было запрошено, этот проект теперь лицензирован под GPLv3.

Точность и лучшее обнаружение wildcard:

  • Новый фильтр, который может обнаруживать wildcard'ы, учитывающие геолокацию.
  • Фильтр некорректно работающих серверов имён

Быстрее:

  • В resolvers.txt добавлено более 2000 высококачественных серверов имён, эти серверы будут разрешать несколько запросов менее чем за 1 секунду.
  • Серверы имён проверяются по мере необходимости. Отдельный поток отвечает за создание потока серверов имён и соответствующего чёрного списка wildcard.

Новый вывод:

  • -a выведет список всех адресов, связанных с поддоменом.
  • -v вывод отладочной информации, чтобы помочь разработчикам/хакерам отлаживать subbrute.
  • -o вывод результатов в файл.

Дополнительная информация

names.txt содержит 101 010 поддоменов. subs_small.txt был позаимствован из fierce2, который содержит 1896 поддоменов. Если вы найдёте больше поддоменов для добавления, откройте отчёт об ошибке или pull request, и я с радостью их добавлю.

Для Windows установка не требуется, просто перейдите в папку 'windows':

  • subbrute.exe google.com

Простая установка: Вам понадобятся http://www.dnspython.org/ и python2.7 или python3. Этот инструмент должен работать под любой операционной системой: bsd, osx, windows, linux...

(Кстати, передача root прав makefile всегда меня беспокоит, это отличный способ установить бэкдор...)

В Ubuntu/Debian всё, что нужно:

  • sudo apt-get install python-dnspython

На других операционных системах, возможно, придётся установить dnspython вручную: http://www.dnspython.org/

Простое использование:

  • ./subbrute.py google.com

Тестирование нескольких доменов:

  • ./subbrute.py google.com gmail.com blogger.com

или список доменов, разделённых переносом строки:

  • ./subbrute.py -t list.txt

Также имейте в виду, что поддомены могут иметь поддомены (пример: _xmpp-server._tcp.gmail.com):

  • ./subbrute.py gmail.com > gmail.out
  • ./subbrute.py -t gmail.out

Удачи!

Скачать инструмент