bing-ip2hosts

Découvre les hôtes virtuels partageant une IP via la recherche Bing. Interroge l'opérateur de recherche IP: de Bing pour trouver tous les domaines/sous-domaines hébergés sur une IP cible : découverte passive de virtual hosts. Discovers virtual hostnames sharing an IP via Bing search. Queries Bing's IP: search operator to find all domains/subdomains hosted on a target IP address — passive virtual host discovery.

↗ https://github.com/urbanadventurer/bing-ip2hosts

Overview

bing-ip2hosts uses Bing’s ip: search operator to discover all websites hosted on a specific IP address. This passive technique reveals virtual hosts and subdomains without sending traffic to the target — useful for finding scope during external penetration tests.

Basic Usage

Find all hosts on an IP

bing-ip2hosts 93.184.216.34

With output file

bing-ip2hosts 93.184.216.34 > hosts.txt

Verbose mode

bing-ip2hosts -v 93.184.216.34

Unique output

bing-ip2hosts -u 93.184.216.34

Options

List all discovered hostnames

bing-ip2hosts TARGET_IP

Output only unique results

bing-ip2hosts -u TARGET_IP

Output IPs too

bing-ip2hosts -i TARGET_IP

Verbose (show queries being made)

bing-ip2hosts -v TARGET_IP

Specify number of pages to query

bing-ip2hosts -n 5 TARGET_IP

Workflow Integration

Step 1: Resolve target to IP

dig +short target.com

→ → 93.184.216.34

Step 2: Find all virtual hosts on that IP

bing-ip2hosts 93.184.216.34
# Step 3: Add discovered hosts to /etc/hosts
# → Test each vhost for different web apps
for host in $(bing-ip2hosts 93.184.216.34); do
  curl -sI -H "Host: $host" http://93.184.216.34 | grep "HTTP\|Server:"
done

Step 4: Combine with other passive sources hosthunter for additional vhost discovery

hosthunter -f ips.txt

Tips

  • Bing’s IP: operator is more comprehensive than Google’s ip: operator for this use
  • Results depend on Bing’s indexing — not all virtual hosts will appear
  • Combine with Certificate Transparency logs (crt.sh) and hosthunter for better coverage
  • Virtual hosts discovered this way may not be in scope — verify before testing
  • Load balancers and CDNs (Cloudflare) mean the IP may belong to the CDN, not the target
Help / Man page
bing-ip2hosts [options] IP_ADDRESS

-v    Verbose (show queries)
-u    Unique output only
-i    Show IP addresses
-n N  Number of result pages to fetch
-o F  Output file

Vue d’ensemble

bing-ip2hosts utilise l’opérateur de recherche ip: de Bing pour découvrir tous les sites web hébergés sur une adresse IP donnée. Cette technique passive révèle les hôtes virtuels et les sous-domaines sans envoyer de trafic vers la cible : utile pour cerner le périmètre lors de tests d’intrusion externes.

Utilisation de base

# Trouver tous les hôtes sur une IP
bing-ip2hosts 93.184.216.34

# Avec un fichier de sortie
bing-ip2hosts 93.184.216.34 > hosts.txt

# Mode verbeux
bing-ip2hosts -v 93.184.216.34

# Sortie unique
bing-ip2hosts -u 93.184.216.34

Options

# Lister tous les noms d'hôtes découverts
bing-ip2hosts TARGET_IP

# N'afficher que les résultats uniques
bing-ip2hosts -u TARGET_IP

# Afficher aussi les IPs
bing-ip2hosts -i TARGET_IP

# Verbeux (montrer les requêtes effectuées)
bing-ip2hosts -v TARGET_IP

# Spécifier le nombre de pages à interroger
bing-ip2hosts -n 5 TARGET_IP

Intégration dans un workflow

# Étape 1 : résoudre la cible en IP
dig +short target.com
# → 93.184.216.34

# Étape 2 : trouver tous les hôtes virtuels sur cette IP
bing-ip2hosts 93.184.216.34

# Étape 3 : ajouter les hôtes découverts à /etc/hosts
# → Tester chaque vhost pour différentes applis web
for host in $(bing-ip2hosts 93.184.216.34); do
  curl -sI -H "Host: $host" http://93.184.216.34 | grep "HTTP\|Server:"
done

# Étape 4 : combiner avec d'autres sources passives (hosthunter) pour plus de vhosts
hosthunter -f ips.txt

Conseils

  • L’opérateur IP: de Bing est plus complet que l’opérateur ip: de Google pour cet usage
  • Les résultats dépendent de l’indexation de Bing : tous les hôtes virtuels n’apparaîtront pas
  • Combinez avec les logs de Certificate Transparency (crt.sh) et hosthunter pour une meilleure couverture
  • Les hôtes virtuels découverts ainsi peuvent être hors périmètre : vérifiez avant de tester
  • Les répartiteurs de charge et CDN (Cloudflare) font que l’IP peut appartenir au CDN, pas à la cible
Aide / Page de manuel
bing-ip2hosts [options] IP_ADDRESS

-v    Verbose (show queries)
-u    Unique output only
-i    Show IP addresses
-n N  Number of result pages to fetch
-o F  Output file