
Параллельный сканер виртуальных хостов, который перебирает поддомены на нескольких IP-адресах по распространённым веб-портам, фильтруя результаты по кодам состояния и длине содержимого.
FunWithVhosts
Инструмент для эффективной проверки виртуальных хостов на нескольких IP-адресах.
Описание
FunWithVhosts автоматизирует процесс идентификации виртуальных хостов на заданных IP-адресах. Скрипт проверяет открытые порты, в первую очередь веб-серверные, а затем пытается получить содержимое, используя список возможных поддоменов для указанного домена. Он использует многопоточность для эффективного сканирования и предоставляет детальный вывод результатов.
Возможности
Предварительные требования
Установка
Клонируйте репозиторий: git clone [email protected]:jad2121/FunWithVhosts.git Установите необходимые Python библиотеки: pip install -r requirements.txt
usage: vhosts.py [-h] -d DOMAIN -i IPLIST -w WORDLIST -o OUTPUT [-p PORTS] [-l LOGLEVEL]
options: -h, --help show this help message and exit -d DOMAIN, --domain DOMAIN Domain to bruteforce -i IPLIST, --iplist IPLIST File containing list of IPs -w WORDLIST, --wordlist WORDLIST Wordlist to use -o OUTPUT, --output OUTPUT Output file -p PORTS, --ports PORTS Ports to scan. if left out, it will scan 80, 8080, 443, 8443, 4443 -l LOGLEVEL, --loglevel LOGLEVEL Log level, default is info (example: debug, info, warning, error, critical) Пример
python vhosts.py -d adjust.com -i ips.txt -w ~/bug_bounty/wordlists/subdomains/best-dns-wordlist.txt -p 443 -o vhostoutput -l debug
Участие
Я работал не один. У меня было два важных соавтора: chatGPT и github copilot.
Pull request'ы приветствуются. Для серьезных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотите изменить.