>_ DevTrendsfr

Langue

Accueil

Langages

Sections

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embarqué Sécurité
Shell

Sudomy — Votre couteau suisse pour l'analyse de sous-domaines

Quand les sous-domaines révèlent plus qu'il n'y paraît

Vous connaissez la situation où les outils standard d'énumération de sous-domaines donnent des résultats dispersés, et l'analyse manuelle prend des heures ? Découvrez Sudomy — un framework qui transforme le fastidieux processus de reconnaissance en un pipeline automatisé. Avec plus de 2,2k étoiles sur GitHub, ce projet a déjà gagné la confiance de la communauté.

Que peut faire Sudomy ?

Sudomy n'est pas qu'un simple scanner de sous-domaines — c'est un framework complet pour la reconnaissance automatisée. Voici ses capacités clés :

  1. Méthode d'énumération double :

    • Passive : utilise 22 sources fiables comme Shodan, VirusTotal et Censys
    • Active : force brute avec une wordlist contenant 3 millions d'entrées
  2. Analyse automatisée :

    • Vérifications de santé (HTTP/HTTPS)
    • Empreinte de technologies (Webanalyze)
    • Captures d'écran de pages (gowitness)
    • Détection de prise de contrôle de sous-domaines
  3. Fonctionnalités avancées :

    • Génération de wordlist basée sur les données découvertes
    • Visualisation du réseau de sous-domaines
    • Notifications Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS

Pourquoi c'est mieux que les alternatives ?

La comparaison avec Sublist3r et Subfinder montre les avantages de Sudomy :

  • Utilisation optimisée des ressources
  • Couverture plus complète des sous-domaines
  • Intégration de plusieurs outils dans un seul framework

Comment ça fonctionne en coulisses ?

Sudomy est écrit en Bash et Python, ce qui le rend léger et polyvalent. En coulisses, il utilise :

  • Gobuster pour la force brute
  • httprobe pour les vérifications de disponibilité
  • nmap pour le balayage de ports
  • gowitness pour les captures d'écran

L'architecture est méticuleusement conçue — du multiprocessing en Bash à la mise en cache intelligente des résultats.

Qui bénéficiera de ceci ?

  1. Pentesteurs : automatiser les tâches de reconnaissance de routine
  2. Chasseurs de primes de bugs : trouver des sous-domaines vulnérables
  3. Administrateurs : auditer leur propre infrastructure
  4. Chercheurs : rassembler des données pour l'OSINT

Comment commencer ?

L'installation est simple même pour les débutants :

git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt

Pour les amateurs de Docker, il y a une image prête à l'emploi :

docker pull screetsec/sudomy:v1.2.1-dev

Verdict : est-ce vaut le coup ?

Si vous avez besoin de :

  • Obtenir rapidement une image complète des sous-domaines
  • Automatiser le processus de reconnaissance
  • Disposer d'un outil unique au lieu d'une collection de scripts

— Sudomy sera un excellent choix. Le projet est en développement actif, et la communauté a déjà reconnu son potentiel. Comme le dit le README : « Ce n'est peut-être pas parfait, mais les pull requests sont toujours les bienvenues ! »

Pour ceux qui veulent creuser plus loin :

Projets similaires