bing-ip2hosts
Découvre les hôtes virtuels partageant une IP via la recherche Bing. Interroge l'opérateur de recherche IP: de Bing pour trouver tous les domaines/sous-domaines hébergés sur une IP cible : découverte passive de virtual hosts. Discovers virtual hostnames sharing an IP via Bing search. Queries Bing's IP: search operator to find all domains/subdomains hosted on a target IP address — passive virtual host discovery.
↗ https://github.com/urbanadventurer/bing-ip2hostsOverview
bing-ip2hosts uses Bing’s ip: search operator to discover all websites hosted on a specific IP address. This passive technique reveals virtual hosts and subdomains without sending traffic to the target — useful for finding scope during external penetration tests.
Basic Usage
Find all hosts on an IP
bing-ip2hosts 93.184.216.34
With output file
bing-ip2hosts 93.184.216.34 > hosts.txt
Verbose mode
bing-ip2hosts -v 93.184.216.34
Unique output
bing-ip2hosts -u 93.184.216.34
Options
List all discovered hostnames
bing-ip2hosts TARGET_IP
Output only unique results
bing-ip2hosts -u TARGET_IP
Output IPs too
bing-ip2hosts -i TARGET_IP
Verbose (show queries being made)
bing-ip2hosts -v TARGET_IP
Specify number of pages to query
bing-ip2hosts -n 5 TARGET_IP
Workflow Integration
Step 1: Resolve target to IP
dig +short target.com
→ → 93.184.216.34
Step 2: Find all virtual hosts on that IP
bing-ip2hosts 93.184.216.34
# Step 3: Add discovered hosts to /etc/hosts
# → Test each vhost for different web apps
for host in $(bing-ip2hosts 93.184.216.34); do
curl -sI -H "Host: $host" http://93.184.216.34 | grep "HTTP\|Server:"
done
Step 4: Combine with other passive sources hosthunter for additional vhost discovery
hosthunter -f ips.txt
Tips
- Bing’s IP: operator is more comprehensive than Google’s ip: operator for this use
- Results depend on Bing’s indexing — not all virtual hosts will appear
- Combine with Certificate Transparency logs (crt.sh) and hosthunter for better coverage
- Virtual hosts discovered this way may not be in scope — verify before testing
- Load balancers and CDNs (Cloudflare) mean the IP may belong to the CDN, not the target
Help / Man page
bing-ip2hosts [options] IP_ADDRESS
-v Verbose (show queries)
-u Unique output only
-i Show IP addresses
-n N Number of result pages to fetch
-o F Output file
Vue d’ensemble
bing-ip2hosts utilise l’opérateur de recherche ip: de Bing pour découvrir tous les sites web hébergés sur une adresse IP donnée. Cette technique passive révèle les hôtes virtuels et les sous-domaines sans envoyer de trafic vers la cible : utile pour cerner le périmètre lors de tests d’intrusion externes.
Utilisation de base
# Trouver tous les hôtes sur une IP
bing-ip2hosts 93.184.216.34
# Avec un fichier de sortie
bing-ip2hosts 93.184.216.34 > hosts.txt
# Mode verbeux
bing-ip2hosts -v 93.184.216.34
# Sortie unique
bing-ip2hosts -u 93.184.216.34
Options
# Lister tous les noms d'hôtes découverts
bing-ip2hosts TARGET_IP
# N'afficher que les résultats uniques
bing-ip2hosts -u TARGET_IP
# Afficher aussi les IPs
bing-ip2hosts -i TARGET_IP
# Verbeux (montrer les requêtes effectuées)
bing-ip2hosts -v TARGET_IP
# Spécifier le nombre de pages à interroger
bing-ip2hosts -n 5 TARGET_IP
Intégration dans un workflow
# Étape 1 : résoudre la cible en IP
dig +short target.com
# → 93.184.216.34
# Étape 2 : trouver tous les hôtes virtuels sur cette IP
bing-ip2hosts 93.184.216.34
# Étape 3 : ajouter les hôtes découverts à /etc/hosts
# → Tester chaque vhost pour différentes applis web
for host in $(bing-ip2hosts 93.184.216.34); do
curl -sI -H "Host: $host" http://93.184.216.34 | grep "HTTP\|Server:"
done
# Étape 4 : combiner avec d'autres sources passives (hosthunter) pour plus de vhosts
hosthunter -f ips.txt
Conseils
- L’opérateur IP: de Bing est plus complet que l’opérateur ip: de Google pour cet usage
- Les résultats dépendent de l’indexation de Bing : tous les hôtes virtuels n’apparaîtront pas
- Combinez avec les logs de Certificate Transparency (crt.sh) et hosthunter pour une meilleure couverture
- Les hôtes virtuels découverts ainsi peuvent être hors périmètre : vérifiez avant de tester
- Les répartiteurs de charge et CDN (Cloudflare) font que l’IP peut appartenir au CDN, pas à la cible
Aide / Page de manuel
bing-ip2hosts [options] IP_ADDRESS
-v Verbose (show queries)
-u Unique output only
-i Show IP addresses
-n N Number of result pages to fetch
-o F Output file