Sudomy — Il tuo coltellino svizzero per l'analisi dei sottodomini
Quando i sottodomini rivelano più di quanto sembrino
Familiar con la situazione in cui gli strumenti standard di enumerazione dei sottodomini restituiscono risultati frammentati e l'analisi manuale richiede ore? Incontra Sudomy — un framework che trasforma il laborioso processo di ricognizione in una pipeline automatizzata. Con oltre 2.2k stelle su GitHub, questo progetto si è già guadagnato la fiducia della community.
Cosa può fare Sudomy?
Sudomy non è solo uno scanner di sottodomini — è un framework completo per la ricognizione automatizzata. Ecco le sue funzionalità principali:
-
Metodo di enumerazione duale:
- Passivo: utilizza 22 fonti attendibili come Shodan, VirusTotal e Censys
- Attivo: brute-force con una wordlist contenente 3 milioni di voci
-
Analisi automatizzata:
- Controlli di salute (HTTP/HTTPS)
- Fingerprinting delle tecnologie (Webanalyze)
- Screenshot delle pagine (gowitness)
- Rilevamento del subdomain takeover
-
Funzionalità avanzate:
- Generazione di wordlist basata sui dati scoperti
- Visualizzazione della rete dei sottodomini
- Notifiche su Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
Perché è migliore delle alternative?
Il confronto con Sublist3r e Subfinder mostra i vantaggi di Sudomy:
- Utilizzo ottimizzato delle risorse
- Copertura più completa dei sottodomini
- Integrazione di più strumenti in un unico framework
Come funziona sotto il cofano
Sudomy è scritto in Bash e Python, rendendolo leggero e versatile. Sotto il cofano utilizza:
- Gobuster per il brute-force
- httprobe per i controlli di disponibilità
- nmap per la scansione delle porte
- gowitness per gli screenshot
L'architettura è meticolosamente progettata — dal multiprocessing in Bash alla cache intelligente dei risultati.
Chi ne trarrà beneficio?
- Pentester: automazione delle attività di ricognizione di routine
- Bug Bounty Hunter: ricerca di sottodomini vulnerabili
- Amministratori: audit della propria infrastruttura
- Ricercatori: raccolta dati per OSINT
Come iniziare?
L'installazione è semplice anche per i principianti:
git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt
Per gli appassionati di Docker, c'è un'immagine pronta all'uso:
docker pull screetsec/sudomy:v1.2.1-dev
Verdetto: vale la pena provarlo?
Se hai bisogno di:
- Ottenere rapidamente un quadro completo dei sottodomini
- Automatizzare il processo di ricognizione
- Avere un unico strumento invece di una collezione di script
— Sudomy sarà un'ottima scelta. Il progetto è in fase di sviluppo attivo e la community ha già riconosciuto il suo potenziale. Come dichiara il README: "Potrebbe non essere perfetto, ma le pull request sono sempre benvenute!"
Per chi vuole approfondire:
Progetti correlati