Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sudomy — Sudomy 是一款子域名枚举工具,用于收集子域名和分析域名,执行自动化侦察(recon),以支持漏洞挖掘/渗透测试。 | Kitploit
工具/GitHubGitHub/screetsec/sudomy
OSINT (开源情报)侦察漏洞分析信息收集Web安全渗透测试子域名枚举DNS 分析
GitHubscreetsec/sudomy

Sudomy

Sudomy 是一款子域名枚举工具,用于收集子域名和分析域名,执行自动化侦察(recon),以支持漏洞挖掘/渗透测试。

查看仓库
2.4k414122年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Sudomy

License Build Status Version Build Build Contributions Welcome Donate

子域名枚举与分析

sudomy

Sudomy 是一个子域名枚举工具,用于收集子域名并对域进行高级自动化侦查(框架)。该工具也可用于 OSINT(开源情报)活动。

功能特性!

目前,Sudomy 拥有以下 20 项功能:
  • 轻量、快速、强大且易于使用。Bash脚本(控制器)在几乎所有Linux发行版中默认可用。通过使用Bash脚本的多进程特性,所有处理器都能得到充分利用。
  • 子域名枚举过程可通过主动方法或被动方法实现。
    • 主动方法

      • Sudomy 利用 Gobuster 工具,因其执行 DNS 子域名暴力破解(支持通配符)的高速性能。使用的字典来自 SecList (Discover/DNS) 的合并列表,包含约 300 万条记录。
    • 被动方法

      • 通过评估和选择优质第三方站点/资源,枚举过程可以得到优化。用更少的时间获得更多结果。Sudomy 可以从以下精心挑选的 22 个第三方站点收集数据:

        root@kitploit:~
          https://censys.io
          https://developer.shodan.io
          https://dns.bufferover.run
          https://index.commoncrawl.org 
          https://riddler.io 
          https://api.certspotter.com
          https://api.hackertarget.com 
          https://api.threatminer.org
          https://community.riskiq.com
          https://crt.sh
          https://dnsdumpster.com
          https://docs.binaryedge.io
          https://securitytrails.com
          https://graph.facebook.com
          https://otx.alienvault.com
          https://rapiddns.io
          https://spyse.com
          https://urlscan.io
          https://www.dnsdb.info
          https://www.virustotal.com
          https://threatcrowd.org
          https://web.archive.org
        
  • 测试收集到的子域名列表,并探测可用的 http 或 https 服务器。该功能使用第三方工具 httprobe。
  • 基于 Ping Sweep 和/或获取 HTTP 状态码的子域名可用性测试。
  • 检测虚拟主机(解析到单个IP地址的多个子域名)。Sudomy 会将收集到的子域名解析为 IP 地址,然后如果多个子域名解析到同一个 IP 地址,则进行分类。此功能对于后续的渗透测试/漏洞赏金过程非常有用。例如,在端口扫描中,不会重复扫描同一个 IP 地址。
  • 对收集到的子域名/虚拟主机 IP 地址执行端口扫描。
  • 子域名接管攻击测试(CNAME 解析器、DNSLookup、检测 NXDomain、检查漏洞)。
  • 默认使用 gowitness 截取子域名截图,或者您可以选择其他截图工具,如 (-ss webscreenshot)。
  • 识别网站上的技术(类别、应用、版本)。
  • 探测 URL、端口、标题、内容长度、状态码、响应体。
  • 智能自动回退,默认从 https 回退到 http。
  • 从第三方收集/抓取开放端口(默认:Shodan)。目前仅使用 Shodan [未来:Censys、Zoomeye]。从目标 IP 列表中更高效地收集端口 [[ 子域名 > IP 解析器 > 爬取 > ASN & 开放端口 ]]
  • 收集有吸引力的 URL 并提取 URL 参数(资源默认:WebArchive、CommonCrawl、UrlScanIO)
  • 收集感兴趣路径(api|.git|admin|等)、文档(doc|pdf)、JavaScript(js|node)和参数。
  • 定义输出文件路径(完成后指定输出文件)。

Sudomy 的工作原理

当您使用最佳参数收集子域名并通过自动侦查进行分析时,sudomy 的工作原理或侦查流程如下。

root@kitploit:~
root@maland: ./sudomy -d bugcrowd.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe  -aI webanalyze -sS

侦查工作流

这是 Sudomy v1.1.8#dev 的侦查工作流。

Recon Workflow

详细信息

文件侦查与有吸引力的数据详细信息

root@kitploit:~
------------------------------------------------------------------------------------------------------

- subdomain.txt             -- 子域名列表                     < $DOMAIN (目标)
- httprobe_subdomain.txt    -- 验证子域名                    < subdomain.txt
- webanalyzes.txt           -- 识别技术扫描                  < httprobe_subdomain.txt
- httpx_status_title.txt    -- 标题+状态码+长度              < httprobe_subdomain.txt
- dnsprobe_subdomain.txt    -- 子域名解析                    < subdomain.txt
- Subdomain_Resolver.txt    -- 子域名解析 (备用)             < subdomain.txt
- cf-ipresolv.txt           -- Cloudflare 扫描               < ip_resolver.txt 
- Live_hosts_pingsweep.txt  -- 活跃主机检测                  < ip_resolver.txt	 
- ip_resolver.txt           -- IP 解析列表                   < Subdomain_Resolver::dnsprobe
- ip_dbasn.txt              -- ASN 编号检查                  < ip_resolver.txt
- vHost_subdomain.txt       -- 虚拟主机 (按 IP 分组)        < Subdomain_Resolver.txt
- nmap_top_ports.txt        -- 活跃端口扫描                  < cf-ipresolv.txt
- ip_dbport.txt             -- 被动端口扫描                  < cf-ipresolv.txt

------------------------------------------------------------------------------------------------------
- Passive_Collect_URL_Full.txt 		-- 所有完整 URL 爬取 (WebArchive, CommonCrawl, UrlScanIO)
------------------------------------------------------------------------------------------------------

- ./screenshots/report-0.html   	-- 截图报告                 	< httprobe_subdomain.txt
- ./screenshots/gowitness/gowitness.sqlite3   		-- 截图数据库                	< httprobe_subdomain.txt

------------------------------------------------------------------------------------------------------

- ./interest/interesturi-allpath.out	-- 感兴趣路径 (/api,/git,等)   < Passive_Collect_URL_Full.txt
- ./interest/interesturi-doc.out	-- 感兴趣文档 (doc,pdf,xls)   < Passive_Collect_URL_Full.txt
- ./interest/interesturi-otherfile.out	-- 其他文件 (.json,.env,等)   < Passive_Collect_URL_Full.txt
- ./interest/interesturi-js.out		-- 所有 JavaScript 文件 (*.js)  	< Passive_Collect_URL_Full.txt
- ./interest/interesturi-nodemodule.out	-- 来自 /node_modules/ 的文件    < Passive_Collect_URL_Full.txt
- ./interest/interesturi-param-full.out	-- 完整参数列表                    < Passive_Collect_URL_Full.txt
- ./interest/interesturi-paramsuniq.out -- 唯一参数列表                    < Passive_Collect_URL_Full.txt

-  注意:您可以使用 urlprobe 或 httpx 验证有吸引力的/感兴趣的 URL/参数,以避免误报。
------------------------------------------------------------------------------------------------------

- ./takeover/CNAME-resolv.txt		-- CNAME 解析器                 < subdomain.txt
- ./takeover/TakeOver-Lookup.txt	-- DNSLookup                     < CNAME-resolv.txt
- ./takeover/TakeOver-nxdomain.txt	-- 其他第三方服务平台            < TakeOver-Lookup.txt
- ./takeover/TakeOver.txt		-- 检查漏洞                      < CNAME-resolv.txt

------------------------------------------------------------------------------------------------------

- ./wordlist/wordlist-parameter.lst     -- 生成参数字典                  < Passive_Collect_URL_Full.txt
- ./wordlist/wordlist-pathurl.lst       -- 生成路径字典                  < Passive_Collect_URL_Full.txt

-  注意:此字典基于域和子域名信息(路径、文件、查询字符串和参数)。
------------------------------------------------------------------------------------------------------

出版物

  • Sudomy: Information Gathering Tools for Subdomain Enumeration and Analysis - IOP Conference Series: Materials Science and Engineering, Volume 771, 2nd International Conference on Engineering and Applied Sciences (2nd InCEAS) 2019年11月16日,印度尼西亚日惹

用户指南

  • 离线用户指南:Sudomy - 子域名枚举与分析用户指南 v1.0
  • 在线用户指南:子域名枚举与分析用户指南 - 最新版

比较

Sudomy 在使用资源(第三方站点)时最大限度地减少了资源消耗。通过评估和选择良好的第三方站点/资源,枚举过程可以得到优化。本次比较中使用的域是 tiket.com。

以下是对 Sublist3r v1.1.0、Subfinder v2.4.5 和 Sudomy v1.2.0 进行被动枚举 DNS 测试的结果。

Untitled

在此,subfinder 在收集子域名方面仍然非常快速,它利用了相当多的资源。特别是在资源已被优化的情况下(?)。

编译结果和视频可以在此查看:

  • Sudomy
  • Subfinder
  • Sublist3r

当我有空的时候,也许将来 sudomy 会使用 golang。如果您想贡献,欢迎提交 pull request。

但这很糟糕!你的实现也很烂!

  • 是的,你可能说得对。请随意“不要使用它”,并且有一个 pull 按钮可以“让它变得更好”。

安装

Sudomy 目前已扩展了以下工具。安装和使用应用程序的说明如下。

从 Github 下载 Sudomy

root@kitploit:~
# 克隆此仓库
git clone --recursive https://github.com/screetsec/Sudomy.git

依赖项

root@kitploit:~
$ python3 -m pip install -r requirements.txt

Sudomy 需要 jq 和 GNU grep 来运行和解析。如何下载和安装 jq 的信息可以访问 这里。

root@kitploit:~
# Linux
apt-get update
apt-get install jq nmap phantomjs npm chromium parallel
npm i -g wappalyzer wscat

# Mac
brew cask install phantomjs 
brew install jq nmap npm parallel grep
npm i -g wappalyzer wscat


# 注意
您需要安装最新版的 Google Chrome 或 Chromium
在 rc 文件中设置路径以更改 GNU grep

在 Docker 容器中运行

root@kitploit:~
# 从 DockerHub 拉取镜像
docker pull screetsec/sudomy:v1.2.1-dev

# 创建输出目录
mkdir output

# 运行镜像,您可以在自定义目录中运行镜像,但必须将 sudomy.api 配置复制/下载到当前目录
docker run -v "${PWD}/output:/usr/lib/sudomy/output" -v "${PWD}/sudomy.api:/usr/lib/sudomy/sudomy.api" -t --rm screetsec/sudomy:v1.1.9-dev [参数]

# 或者在执行镜像时定义 API 变量。

docker run -v "${PWD}/output:/usr/lib/sudomy/output" -e "SHODAN_API=xxxx" -e "VIRUSTOTAL=xxxx" -t --rm screetsec/sudomy:v1.1.9-dev [参数]

安装后配置

在查询第三方站点(如 Shodan、Censys、SecurityTrails、Virustotal 和 BinaryEdge)之前需要 API 密钥。

  • 可以在 sudomy.api 文件中配置 API 密钥。
root@kitploit:~
# Shodan
# URL :  http://developer.shodan.io
# 示例 :
#      - SHODAN_API="VGhpc1M0bXBsZWwKVGhmcGxlbAo"

SHODAN_API=""

# Censys
# URL : https://search.censys.io/register

CENSYS_API=""
CENSYS_SECRET=""

# Virustotal
# URL : https://www.virustotal.com/gui/
VIRUSTOTAL=""


# Binaryedge
# URL : https://app.binaryedge.io/login
BINARYEDGE=""


# SecurityTrails
# URL : https://securitytrails.com/
SECURITY_TRAILS=""

在使用 Slack 通知之前需要 YOUR_WEBHOOK_URL。

  • 可以在 slack.conf 文件中配置 URL。
root@kitploit:~
# Slack 告警配置
# 关于获取 webhook URL 的配置/教程,请访问以下站点
#     - https://api.slack.com/messaging/webhooks
# 示例: 
#     - YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"

YOUR_WEBHOOK_URL="https://hooks.slack.com/services/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"

用法

root@kitploit:~
 ___         _ _  _           
/ __|_  _ __| (_)(_)_ __ _  _ 
\__ \ || / _  / __ \  ' \ || |
|___/\_,_\__,_\____/_|_|_\_, |
                          |__/ v{1.2.1#dev} by @screetsec 
Sud⍥my - 快速子域名枚举与分析         
         http://github.com/screetsec/sudomy

用法: sud⍥my.sh [-h [--help]] [-s[--source]][-d[--domain=]] 

示例: sud⍥my.sh -d example.com   
         sud⍥my.sh -s Shodan,VirusTotal -d example.com

最佳参数:
  sudomy -d domain.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe  -aI webanalyze --slack -sS


可选参数:
  -a,  --all             运行所有枚举(不包括 nmap 和 gobuster)
  -b,  --bruteforce      使用 Gobuster 暴力破解子域名(字典:所有顶级 SecList DNS)
  -d,  --domain          要扫描的网站域名
  -h,  --help            显示此帮助信息
  -o,  --outfile         完成后指定输出文件
  -s,  --source          用于枚举子域名的来源
  -aI, --apps-identifier 识别网站技术(例如:-aI webanalyze)
  -dP, --db-port         从第三方收集端口(默认=shodan)
  -eP, --extract-params  从引擎收集 URL 参数
  -tO, --takeover       子域名接管漏洞扫描器
  -wS, --websocket       WebSocket 连接检查
  -cF, --cloudfare      检查 IP 是否由 Cloudflare 拥有
  -pS, --ping-sweep     使用 Ping Sweep 方法检查活跃主机
  -rS, --resolver       将域名列表转换为去重后的 IP 列表
  -sC, --status-code    从域名列表获取状态码和响应
  -nT, --nmap-top       使用 nmap 从域名列表进行顶部端口扫描
  -sS, --screenshot     截取网站列表截图(默认:gowitness)
  -nP, --no-passive     不执行被动子域名枚举
  -gW, --gwordlist      基于收集的 URL 资源(被动)生成字典
       --httpx          使用 retryablehttp 执行多次 httpx 探测
       --dnsprobe       执行多次 DNS 查询(dnsprobe)
       --no-probe       不执行 httprobe
       --html           将报告输出为 HTML 格式
       --graph          网络图可视化

使用所有 22 个来源并探测可用的 http 或 https 服务器(验证):

root@kitploit:~
$ sudomy -d hackerone.com

使用一个或多个来源:

root@kitploit:~
$ sudomy -s shodan,dnsdumpster,webarchive -d hackerone.com

使用所有来源但不进行验证:

root@kitploit:~
$ sudomy -d hackerone.com --no-probe

使用一个或多个插件:

root@kitploit:~
$ sudomy -pS -sC -sS -d hackerone.com

使用所有插件:测试主机状态、http/https 状态码、子域名接管和截图。

不包括 Nmap、Gobuster、wappalyzer 和 wscat。

root@kitploit:~
$ sudomy -d hackerone.com --all 

创建 HTML 格式的报告:

root@kitploit:~
$ sudomy -d hackerone.com --html --all

HTML 报告示例:

仪表盘报告
Indexf

生成子域名和虚拟主机的网络图可视化:

root@kitploit:~
$ sudomy -d hackerone.com -rS --graph

图可视化 示例:

nGraph
nGraph

使用最佳参数收集子域名、通过自动侦查进行分析并发送 Slack 通知:

root@kitploit:~
./sudomy -d ngesec.id -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe --graph  -aI webanalyze --slack -sS

Slack 通知示例:

Slack
Slacks

工具概览

  • YouTube 视频:点击 这里

翻译

  • 印度尼西亚语
  • 英语
  • 葡萄牙语 - 巴西

更新日志

所有重大更改将记录在此 文件 中。

替代最佳工具 - 子域名枚举

  • Subfinder - Projectdiscovery
  • Sublist3r - aboul3la
  • Findomain - Edu4rdSHL
  • Amass - OWASP

鸣谢与致谢

  • Tom Hudson - Tomonomnom
  • OJ Reeves - Gobuster
  • ProjectDiscovery - 通过智能自动化实现安全
  • Thomas D Maaaaz - Webscreenshot
  • Dwi Siswanto - cf-checker
  • Robin Verton - webanalyze
  • christophetd - Censys
  • Daniel Miessler - SecList
  • EdOverflow - can-i-take-over-xyz
  • jerukitumanis - Docker 维护者
  • NgeSEC - 社区
  • Zerobyte - 社区
  • Gauli(dot)Net - Lab Hacking Indonesia
  • missme3f - Raditya Rahma
  • Bugcrowd & Hackerone
  • darknetdiaries - Awesome Art
下载工具
  • 检查 IP 是否由 Cloudflare 拥有。
  • 基于收集的 URL 资源生成并制作字典(wayback、urlscan、commoncrawl)。为此,我们从域侦查中提取所有参数和路径。
  • 生成子域名和虚拟主机的网络图可视化。
  • 以 HTML 和 CSV 格式输出报告。
  • 向 Slack 频道发送通知。