Sudomy — Your Swiss Army Knife für Subdomain-Analyse
Wenn Subdomains mehr verraten, als sie sollten
Kennen Sie die Situation, in der Standard-Tools zur Subdomain-Enumeration verstreute Ergebnisse liefern und manuelle Analysen Stunden dauern? Lernen Sie Sudomy kennen — ein Framework, das den mühsamen Reconnaissance-Prozess in eine automatisierte Pipeline verwandelt. Mit über 2.2k Stars auf GitHub hat dieses Projekt bereits das Vertrauen der Community erworben.
Was kann Sudomy?
Sudomy ist nicht nur ein Subdomain-Scanner — es ist ein vollständiges Framework für automatisierte Reconnaissance. Hier sind seine wichtigsten Funktionen:
-
Duale Enumerationsmethode:
- Passiv: nutzt 22 vertrauenswürdige Quellen wie Shodan, VirusTotal und Censys
- Aktiv: Brute-Force mit einer Wortliste mit 3 Millionen Einträgen
-
Automatisierte Analyse:
- Gesundheitsprüfungen (HTTP/HTTPS)
- Technologie-Fingerprinting (Webanalyze)
- Seiten-Screenshots (gowitness)
- Subdomain Takeover-Erkennung
-
Erweiterte Funktionen:
- Wortlistengenerierung basierend auf entdeckten Daten
- Subdomain-Netzwerkvisualisierung
- Slack-Benachrichtigungen
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
Warum ist es besser als Alternativen?
Der Vergleich mit Sublist3r und Subfinder zeigt Sudomys Vorteile:
- Optimierte Ressourcennutzung
- Umfassendere Subdomain-Abdeckung
- Integration mehrerer Tools in einem einzigen Framework
Wie es unter der Haube funktioniert
Sudomy ist in Bash und Python geschrieben, was es leichtgewichtig und vielseitig macht. Im Inneren verwendet es:
- Gobuster für Brute-Force
- httprobe für Verfügbarkeitsprüfungen
- nmap für Port-Scanning
- gowitness für Screenshots
Die Architektur ist sorgfältig konzipiert — von Multiprocessing in Bash bis hin zu intelligentem Result-Caching.
Wer profitiert davon?
- Pentester: Automatisierung routinemäßiger Reconnaissance-Aufgaben
- Bug-Bounty-Jäger: Finden anfälliger Subdomains
- Administratoren: Audit ihrer eigenen Infrastruktur
- Forscher: Sammeln von Daten für OSINT
Wie beginnt man?
Die Installation ist auch für Anfänger einfach:
git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt
Für Docker-Enthusiasten gibt es ein fertiges Image:
docker pull screetsec/sudomy:v1.2.1-dev
Urteil: Lohnt es sich?
Wenn Sie:
- Schnell ein vollständiges Bild der Subdomains erhalten möchten
- Den Reconnaissance-Prozess automatisieren möchten
- Ein einzelnes Tool anstelle einer Sammlung von Skripten haben möchten
— wird Sudomy eine ausgezeichnete Wahl sein. Das Projekt entwickelt sich aktiv und die Community hat sein Potenzial bereits erkannt. Wie die README states: „Es ist vielleicht nicht perfekt, aber Pull Requests sind immer willkommen!
Ähnliche Projekte