Sudomy — Tu Navaja Suiza para el Análisis de Subdominios
Cuando los Subdominios Revelan Más de lo Que Parecen
¿Familiarizado con la situación en la que las herramientas estándar de enumeración de subdominios dan resultados dispersos, y el análisis manual toma horas? Conoce Sudomy — un framework que convierte el tedioso proceso de reconocimiento en un pipeline automatizado. Con más de 2.2k estrellas en GitHub, este proyecto ya ha ganado la confianza de la comunidad.
¿Qué Puede Hacer Sudomy?
Sudomy no es solo un escáner de subdominios — es un framework completo para el reconocimiento automatizado. Aquí están sus capacidades clave:
-
Método Dual de Enumeración:
- Pasivo: utiliza 22 fuentes confiables como Shodan, VirusTotal y Censys
- Activo: fuerza bruta con una lista de palabras que contiene 3 millones de entradas
-
Análisis Automatizado:
- Verificaciones de salud (HTTP/HTTPS)
- Identificación de tecnologías (Webanalyze)
- Capturas de pantalla de páginas (gowitness)
- Detección de toma de subdominios
-
Características Avanzadas:
- Generación de listas de palabras basada en datos descubiertos
- Visualización de red de subdominios
- Notificaciones de Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
¿Por Qué Es Mejor Que las Alternativas?
La comparación con Sublist3r y Subfinder muestra las ventajas de Sudomy:
- Uso optimizado de recursos
- Cobertura más completa de subdominios
- Integración de múltiples herramientas en un único framework
Cómo Funciona Internamente
Sudomy está escrito en Bash y Python, lo que lo hace ligero y versátil. Internamente utiliza:
- Gobuster para fuerza bruta
- httprobe para verificaciones de disponibilidad
- nmap para escaneo de puertos
- gowitness para capturas de pantalla
La arquitectura está meticulosamente diseñada — desde el multiprocesamiento en Bash hasta el almacenamiento inteligente en caché de resultados.
¿Quién se Beneficiará de Esto?
- Pentesters: Automatizando tareas rutinarias de reconocimiento
- Cazadores de Bug Bounty: Encontrando subdominios vulnerables
- Administradores: Auditando su propia infraestructura
- Investigadores: Recopilando datos para OSINT
¿Cómo Comenzar?
La instalación es simple incluso para principiantes:
git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt
Para los entusiastas de Docker, hay una imagen lista para usar:
docker pull screetsec/sudomy:v1.2.1-dev
Veredicto: ¿Vale la Pena Probarlo?
Si necesitas:
- Obtener rápidamente una imagen completa de los subdominios
- Automatizar el proceso de reconocimiento
- Tener una única herramienta en lugar de una colección de scripts
— Sudomy será una excelente opción. El proyecto se está desarrollando activamente, y la comunidad ya ha reconocido su potencial. Como dice el README: "Puede que no sea perfecto, ¡pero los pull requests siempre son bienvenidos!"
Para aquellos que quieran profundizar:
Proyectos relacionados