Sudomy — Sua Navaja Suiça para Análise de Subdomínios
Quando os Subdomínios Revelam Mais do que Parecem
Conhece a situação em que as ferramentas padrão de enumeração de subdomínios fornecem resultados dispersos e a análise manual leva horas? Conheça o Sudomy — um framework que transforma o tedioso processo de reconhecimento em um pipeline automatizado. Com mais de 2,2 mil estrelas no GitHub, este projeto já conquistou a confiança da comunidade.
O Que o Sudomy Pode Fazer?
O Sudomy não é apenas um scanner de subdomínios — é um framework completo para reconhecimento automatizado. Aqui estão suas principais capacidades:
-
Método Duplo de Enumeração:
- Passivo: utiliza 22 fontes confiáveis como Shodan, VirusTotal e Censys
- Ativo: força bruta com uma wordlist contendo 3 milhões de entradas
-
Análise Automatizada:
- Verificações de integridade (HTTP/HTTPS)
- Identificação de tecnologias (Webanalyze)
- Capturas de tela de páginas (gowitness)
- Detecção de subdomain takeover
-
Recursos Avançados:
- Geração de wordlist baseada em dados descobertos
- Visualização de rede de subdomínios
- Notificações via Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
Por Que É Melhor que as Alternativas?
A comparação com Sublist3r e Subfinder mostra as vantagens do Sudomy:
- Uso otimizado de recursos
- Cobertura mais completa de subdomínios
- Integração de múltiplas ferramentas em um único framework
Como Funciona nos Bastidores
O Sudomy é escrito em Bash e Python, tornando-o leve e versátil. Por baixo do capô, ele utiliza:
- Gobuster para força bruta
- httprobe para verificações de disponibilidade
- nmap para varredura de portas
- gowitness para capturas de tela
A arquitetura é meticulosamente projetada — desde multiprocessamento em Bash até cache inteligente de resultados.
Quem Se Beneficiará Disso?
- Pentesters: Automatizando tarefas rotineiras de reconhecimento
- Caçadores de Bug Bounty: Encontrando subdomínios vulneráveis
- Administradores: Auditando sua própria infraestrutura
- Pesquisadores: Coletando dados para OSINT
Como Começar?
A instalação é simples mesmo para iniciantes:
git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt
Para entusiastas do Docker, há uma imagem pronta:
docker pull screetsec/sudomy:v1.2.1-dev
Veredito: Vale a Pena Experimentar?
Se você precisa:
- Obter rapidamente uma visão completa dos subdomínios
- Automatizar o processo de reconhecimento
- Ter uma única ferramenta em vez de uma coleção de scripts
— o Sudomy será uma excelente escolha. O projeto está em desenvolvimento ativo, e a comunidade já reconheceu seu potencial. Como diz o README: "Pode não ser perfeito, mas pull requests são sempre bem-vindos!"
Para quem quer se aprofundar:
Projetos relacionados