>_ DevTrendsde

Sprache

Start

Sprachen

Bereiche

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicherheit
Shell

Sudomy — Your Swiss Army Knife für Subdomain-Analyse

Wenn Subdomains mehr verraten, als sie sollten

Kennen Sie die Situation, in der Standard-Tools zur Subdomain-Enumeration verstreute Ergebnisse liefern und manuelle Analysen Stunden dauern? Lernen Sie Sudomy kennen — ein Framework, das den mühsamen Reconnaissance-Prozess in eine automatisierte Pipeline verwandelt. Mit über 2.2k Stars auf GitHub hat dieses Projekt bereits das Vertrauen der Community erworben.

Was kann Sudomy?

Sudomy ist nicht nur ein Subdomain-Scanner — es ist ein vollständiges Framework für automatisierte Reconnaissance. Hier sind seine wichtigsten Funktionen:

  1. Duale Enumerationsmethode:

    • Passiv: nutzt 22 vertrauenswürdige Quellen wie Shodan, VirusTotal und Censys
    • Aktiv: Brute-Force mit einer Wortliste mit 3 Millionen Einträgen
  2. Automatisierte Analyse:

    • Gesundheitsprüfungen (HTTP/HTTPS)
    • Technologie-Fingerprinting (Webanalyze)
    • Seiten-Screenshots (gowitness)
    • Subdomain Takeover-Erkennung
  3. Erweiterte Funktionen:

    • Wortlistengenerierung basierend auf entdeckten Daten
    • Subdomain-Netzwerkvisualisierung
    • Slack-Benachrichtigungen
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS

Warum ist es besser als Alternativen?

Der Vergleich mit Sublist3r und Subfinder zeigt Sudomys Vorteile:

  • Optimierte Ressourcennutzung
  • Umfassendere Subdomain-Abdeckung
  • Integration mehrerer Tools in einem einzigen Framework

Wie es unter der Haube funktioniert

Sudomy ist in Bash und Python geschrieben, was es leichtgewichtig und vielseitig macht. Im Inneren verwendet es:

  • Gobuster für Brute-Force
  • httprobe für Verfügbarkeitsprüfungen
  • nmap für Port-Scanning
  • gowitness für Screenshots

Die Architektur ist sorgfältig konzipiert — von Multiprocessing in Bash bis hin zu intelligentem Result-Caching.

Wer profitiert davon?

  1. Pentester: Automatisierung routinemäßiger Reconnaissance-Aufgaben
  2. Bug-Bounty-Jäger: Finden anfälliger Subdomains
  3. Administratoren: Audit ihrer eigenen Infrastruktur
  4. Forscher: Sammeln von Daten für OSINT

Wie beginnt man?

Die Installation ist auch für Anfänger einfach:

git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt

Für Docker-Enthusiasten gibt es ein fertiges Image:

docker pull screetsec/sudomy:v1.2.1-dev

Urteil: Lohnt es sich?

Wenn Sie:

  • Schnell ein vollständiges Bild der Subdomains erhalten möchten
  • Den Reconnaissance-Prozess automatisieren möchten
  • Ein einzelnes Tool anstelle einer Sammlung von Skripten haben möchten

— wird Sudomy eine ausgezeichnete Wahl sein. Das Projekt entwickelt sich aktiv und die Community hat sein Potenzial bereits erkannt. Wie die README states: „Es ist vielleicht nicht perfekt, aber Pull Requests sind immer willkommen!

Ähnliche Projekte