Sudomy — Votre couteau suisse pour l'analyse de sous-domaines
Quand les sous-domaines révèlent plus qu'il n'y paraît
Vous connaissez la situation où les outils standard d'énumération de sous-domaines donnent des résultats dispersés, et l'analyse manuelle prend des heures ? Découvrez Sudomy — un framework qui transforme le fastidieux processus de reconnaissance en un pipeline automatisé. Avec plus de 2,2k étoiles sur GitHub, ce projet a déjà gagné la confiance de la communauté.
Que peut faire Sudomy ?
Sudomy n'est pas qu'un simple scanner de sous-domaines — c'est un framework complet pour la reconnaissance automatisée. Voici ses capacités clés :
-
Méthode d'énumération double :
- Passive : utilise 22 sources fiables comme Shodan, VirusTotal et Censys
- Active : force brute avec une wordlist contenant 3 millions d'entrées
-
Analyse automatisée :
- Vérifications de santé (HTTP/HTTPS)
- Empreinte de technologies (Webanalyze)
- Captures d'écran de pages (gowitness)
- Détection de prise de contrôle de sous-domaines
-
Fonctionnalités avancées :
- Génération de wordlist basée sur les données découvertes
- Visualisation du réseau de sous-domaines
- Notifications Slack
# Пример запуска с максимальным функционалом
./sudomy -d example.com -dP -eP -rS -cF -pS -tO -gW --httpx --dnsprobe -aI webanalyze -sS
Pourquoi c'est mieux que les alternatives ?
La comparaison avec Sublist3r et Subfinder montre les avantages de Sudomy :
- Utilisation optimisée des ressources
- Couverture plus complète des sous-domaines
- Intégration de plusieurs outils dans un seul framework
Comment ça fonctionne en coulisses ?
Sudomy est écrit en Bash et Python, ce qui le rend léger et polyvalent. En coulisses, il utilise :
- Gobuster pour la force brute
- httprobe pour les vérifications de disponibilité
- nmap pour le balayage de ports
- gowitness pour les captures d'écran
L'architecture est méticuleusement conçue — du multiprocessing en Bash à la mise en cache intelligente des résultats.
Qui bénéficiera de ceci ?
- Pentesteurs : automatiser les tâches de reconnaissance de routine
- Chasseurs de primes de bugs : trouver des sous-domaines vulnérables
- Administrateurs : auditer leur propre infrastructure
- Chercheurs : rassembler des données pour l'OSINT
Comment commencer ?
L'installation est simple même pour les débutants :
git clone --recursive https://github.com/screetsec/Sudomy.git
cd Sudomy
python3 -m pip install -r requirements.txt
Pour les amateurs de Docker, il y a une image prête à l'emploi :
docker pull screetsec/sudomy:v1.2.1-dev
Verdict : est-ce vaut le coup ?
Si vous avez besoin de :
- Obtenir rapidement une image complète des sous-domaines
- Automatiser le processus de reconnaissance
- Disposer d'un outil unique au lieu d'une collection de scripts
— Sudomy sera un excellent choix. Le projet est en développement actif, et la communauté a déjà reconnu son potentiel. Comme le dit le README : « Ce n'est peut-être pas parfait, mais les pull requests sont toujours les bienvenues ! »
Pour ceux qui veulent creuser plus loin :
Projets similaires