Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SubMon — 又一个子域名监控器。 | Kitploit
工具/GitHubGitHub/liuyc26/submon
侦察脚本与自动化信息收集Web安全子域名枚举DNS 分析
GitHubliuyc26/submon

SubMon

又一个子域名监控器。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SubMon

有人说漏洞赏金不只是发现漏洞,而是成为“第一个”发现它们的人。我正在构建这个工具,目的是在发现新子域时通知赏金猎人。

功能

dashboard

  • 你可以添加你关注的目标:名称 + 域名。
  • 然后你可以点击 扫描 或 安排扫描。
  • 扫描完成后,你会收到一个 Discord 提醒。
  • 如果你设置了调度器,每次发现新子域时都会收到 Discord 通知。

target page

  • 这里你可以看到上次扫描的结果:哪些子域是新增的,哪些已消失。
  • 你还可以看到该子域的标题,但可能不太准确。

技术栈

后端:FastAPI

  • ORM:SQLModel
  • 数据验证:Pydantic
  • 数据库:SQLite

前端:React

  • ViteVibe 编码

扫描工具

  • subfinder
  • dnsx
  • httpx

自己尝试

  • 创建 Discord Webhook

手动安装

cd backend

root@kitploit:~
# install tools
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

# add GOPATH/bin to PATH
export PATH=$PATH:$(go env GOPATH)/bin
# save the above command to `~/.bashrc`
source ~/.bashrc  # or ~/.zshrc
root@kitploit:~
# optional env vars for backend
export DB_NAME="database.db"
export DISCORD_WEBHOOK_URL="YOUR-DISCORD-WEBHOOK"
root@kitploit:~
# create a virtual env
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

# run fastapi service
python -m app.main

# run worker in a new terminal
python -m app.services.worker

# check Swagger doc
http://localhost:8000/docs

# check ReDoc
http://localhost:8000/redoc

cd frontend

root@kitploit:~
# run frontend
npm i
npm install node
npm run dev

Docker Compose(推荐)

在项目根目录下:

root@kitploit:~
# optional: create env file and set Discord webhook for alerts
cp .env.example .env
# then edit .env and set DISCORD_WEBHOOK_URL

# build and start frontend + backend + worker
docker compose up --build -d

打开:

  • 前端:http://localhost:5173
  • API 文档:http://localhost:8000/docs
root@kitploit:~
# stop services
docker compose down

工作流程

root@kitploit:~
flowchart TD
    U[User / Frontend] -->|Scan Target| A[FastAPI Backend]
    U -->|Schedule Scan| A

    A -->|Create or update ScanRun = queued| DB[(SQLite)]
    W[Worker Loop] -->|Poll queued jobs + enqueue due schedules| DB
    W -->|Pick next queued ScanRun| S[Scanner Pipeline]

    S --> SF[subfinder]
    SF --> DX[dnsx]
    DX --> HX[httpx]
    HX --> D[Diff with existing subdomains]

    D -->|Insert new subdomain| DB
    D -->|Mark missing subdomain| DB
    D -->|Send new findings| DIS[Discord Webhook]

    S -->|success / failed| W
    W -->|Update ScanRun status| DB
  1. 前端触发扫描或调度端点。
  2. API 将状态存储在 ScanRun 中(queued,running,success,failed)。
  3. Worker 循环处理队列中的作业以及到期的调度任务。
  4. 扫描器依次运行 subfinder -> dnsx -> httpx,对比结果,更新数据库,并在发现新子域时发送 Discord 提醒。

  • 发布说明
下载工具