Sublist3r

Énumération de sous-domaines en Python à partir de sources OSINT. Interroge Google, Bing, Yahoo, VirusTotal, Netcraft et DNSdumpster, avec force brute optionnelle. Python-based subdomain enumeration using OSINT sources. Queries Google, Bing, Yahoo, VirusTotal, Netcraft, and DNSdumpster, with optional brute-force.

↗ https://github.com/aboul3la/Sublist3r

Overview

Sublist3r enumerates subdomains using multiple OSINT sources and search engines. It’s one of the most widely used subdomain tools, though subfinder and amass offer more sources and better maintenance. Still useful for quick enumeration without API keys.

Basic Usage

Enumerate subdomains for a domain

sublist3r -d target.com

Enable DNS brute-force in addition to OSINT

sublist3r -d target.com -b

With custom wordlist for brute-force

sublist3r -d target.com -b -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt

Save results to file

sublist3r -d target.com -o subdomains.txt

Use specific engines only

sublist3r -d target.com -e google,bing,virustotal

Set threads for brute-force

sublist3r -d target.com -b -t 50

Verbose output

sublist3r -d target.com -v

Available Engines

google, bing, yahoo, baidu, ask, netcraft, threatcrowd,
virustotal, ssl (cert transparency), passivedns, dnsdumpster

Output Processing

# Enumerate and immediately resolve
sublist3r -d target.com -o subs.txt
cat subs.txt | httpx -silent   # Check live hosts

Combine with nmap

sublist3r -d target.com -o subs.txt && nmap -iL subs.txt -sV

Tips

  • Sublist3r is fast for quick recon but misses many subdomains compared to subfinder/amass
  • Use -b (brute-force) only after OSINT sources are exhausted — it generates DNS traffic
  • For thorough enumeration: sublist3r + subfinder + amass and deduplicate results
  • The -e flag to target specific search engines is useful when some are rate-limiting
Help / Man page
sublist3r -d DOMAIN [options]

-d domain       Target domain
-b              Enable brute-force
-w wordlist     Custom wordlist for brute-force
-t threads      Threads for brute-force (default: 30)
-e engines      Comma-separated search engines
-o file         Output file
-v              Verbose output
-n              No color output
-p ports        Scan specific ports on found subdomains

Vue d’ensemble

Sublist3r énumère des sous-domaines à partir de multiples sources OSINT et moteurs de recherche. C’est l’un des outils de sous-domaines les plus utilisés, bien que subfinder et amass offrent plus de sources et une meilleure maintenance. Toujours utile pour une énumération rapide sans clé API.

Utilisation de base

# Énumérer les sous-domaines d'un domaine
sublist3r -d target.com

# Activer la force brute DNS en plus de l'OSINT
sublist3r -d target.com -b

# Avec un dictionnaire personnalisé pour la force brute
sublist3r -d target.com -b -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt

# Sauvegarder les résultats dans un fichier
sublist3r -d target.com -o subdomains.txt

# Utiliser uniquement des moteurs spécifiques
sublist3r -d target.com -e google,bing,virustotal

# Définir les threads pour la force brute
sublist3r -d target.com -b -t 50

# Sortie verbeuse
sublist3r -d target.com -v

Moteurs disponibles

google, bing, yahoo, baidu, ask, netcraft, threatcrowd,
virustotal, ssl (transparence des certificats), passivedns, dnsdumpster

Traitement de la sortie

# Énumérer et résoudre immédiatement
sublist3r -d target.com -o subs.txt
cat subs.txt | httpx -silent   # vérifier les hôtes actifs

Combiner avec nmap

sublist3r -d target.com -o subs.txt && nmap -iL subs.txt -sV

Conseils

  • Sublist3r est rapide pour une reconnaissance rapide mais manque beaucoup de sous-domaines comparé à subfinder/amass
  • Utiliser -b (force brute) uniquement après épuisement des sources OSINT : cela génère du trafic DNS
  • Pour une énumération exhaustive : sublist3r + subfinder + amass puis dédupliquer les résultats
  • Le flag -e pour cibler des moteurs de recherche spécifiques est utile quand certains sont en rate-limiting
Aide / Page de manuel
sublist3r -d DOMAIN [options]

-d domain       Target domain
-b              Enable brute-force
-w wordlist     Custom wordlist for brute-force
-t threads      Threads for brute-force (default: 30)
-e engines      Comma-separated search engines
-o file         Output file
-v              Verbose output
-n              No color output
-p ports        Scan specific ports on found subdomains