Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
domi-owned — استغلال IBM/Lotus Domino | Kitploit
أدوات/GitHubGitHub/coldfusion39/domi-owned
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubcoldfusion39/domi-owned

domi-owned

استغلال IBM/Lotus Domino

عرض المستودع
119442منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Domi-Owned

ملخص

Domi-Owned هي أداة تُستخدم لاختراق خوادم IBM/Lotus Domino.

تم اختبارها على IBM/Lotus Domino 8.5.2 و8.5.3 و9.0.0 و9.0.1 التي تعمل على Windows وLinux.

المتطلبات

Domi-Owned تستخدم Python 3، والتي يمكن تثبيتها عبر مدير الحزم لتوزيعتك (apt, yum, إلخ...)

قم بتشغيل pip3 install -r requirements.txt لتثبيت وحدات بايثون المطلوبة.

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

الاستخدام

اسم المستخدم وكلمة المرور الصحيحان غير مطلوبين إلا إذا كان 'names.nsf' و/أو 'webadmin.nsf' يتطلبان المصادقة.

التبصيم

تشغيل Domi-Owned مع وسيطة الإجراء fingerprint وعنوان URL سيحاول التعرف على إصدار خادم Domino، وكذلك التحقق مما إذا كان 'names.nsf' و'webadmin.nsf' يتطلبان المصادقة.

إذا تم تقديم اسم مستخدم وكلمة مرور، باستخدام الوسيطتين --username و--password، فسيتحقق Domi-Owned مما إذا كان هذا الحساب يمكنه الوصول إلى 'names.nsf' و'webadmin.nsf' باستخدام تلك البيانات.

مثال:

./domi-owned.py fingerprint http://domino-server.com

asciicast

التعداد

لتعداد الدلائل الشائعة أو الافتراضية لـ Domino التي يمكن الوصول إليها، قم بتشغيل Domi-Owned مع وسيطة الإجراء enumerate وعنوان URL للخادم. اختياريًا، قم بتزويد Domi-Owned باسم مستخدم وكلمة مرور، باستخدام الوسيطتين --username و--password، لمعرفة الدلائل التي يمكن لهذا المستخدم المحدد الوصول إليها. لاستخدام قائمة كلمات مخصصة للدلائل، قم بتزويد Domi-Owned بملف يحتوي على قائمة بدلائل الويب باستخدام الوسيطة --wordlist.

مثال:

./domi-owned.py enumerate http://domino-server.com

asciicast

القوة العمياء العكسية

لتنفيذ هجوم عكسي بالقوة العمياء ضد خادم Domino، قم بتشغيل Domi-Owned مع وسيطة الإجراء bruteforce، وعنوان URL للخادم، وقائمة بأسماء المستخدمين. اختياريًا، يمكن تحديد كلمة مرور باستخدام الوسيطة --password. إذا لم يتم توفير كلمة مرور، فسيستخدم Domi-Owned اسم المستخدم من قائمة أسماء المستخدمين ككلمة مرور للحساب (أي 'admin:admin' أو 'jsmith:jsmith'). سيقوم Domi-Owned بعد ذلك بمحاولة المصادقة على 'names.nsf'، وإرجاع الحسابات الناجحة.

مثال:

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

تفريغ الهاش

لتفريغ جميع حسابات Domino التي تحتوي على تجزئة غير فارغة، قم بتشغيل Domi-Owned مع وسيطة الإجراء hashdump وعنوان URL للخادم. اختياريًا، قم بتزويد Domi-Owned باسم مستخدم وكلمة مرور باستخدام الوسيطتين --username و--password. سيقوم هذا بطباعة النتائج على الشاشة وكتابة تجزئات الحساب إلى ملفات إخراج منفصلة، اعتمادًا على نوع التجزئة (Domino 5, Domino 6, Domino 8).

مثال:

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

الكونسول السريع

وحدة التحكم السريعة في Domino نشطة افتراضيًا؛ ومع ذلك، لن تعرض مخرجات الأوامر التي تم إصدارها. حل بديل لهذه المشكلة هو إعادة توجيه مخرجات الأمر إلى ملف، في هذه الحالة 'log.txt'، والذي يتم عرضه بعد ذلك كصفحة ويب على خادم Domino.

إذا تم تقديم وسيطة الإجراء quickconsole، فسيصل Domi-Owned إلى وحدة التحكم السريعة في Domino، عبر 'webadmin.nsf'، مما يسمح للمستخدم بإصدار أوامر أصلية في Windows أو Linux. اختياريًا، قم بتزويد اسم مستخدم وكلمة مرور باستخدام الوسيطتين --username و--password. سيقوم Domi-Owned بعد ذلك باسترداد مخرجات الأمر وعرض النتائج في الوقت الفعلي عبر مترجم سطر الأوامر. اكتب exit للخروج من مترجم وحدة التحكم السريعة. عند الخروج، سيقوم Domi-Owned بحذف ملف الإخراج 'log.txt'.

مثال:

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

الاعتمادات

شكر خاص:

  • Jeff McCutchan - jamcut (@jamcut) - لابتكار اسم رائع!
تنزيل الأداة