Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ditto — Ein Werkzeug für IDN-Homograph-Angriffe und -Erkennung. | Kitploit
Tools/GitHubGitHub/evilsocket/ditto
OSINT (Open-Source-Intelligence)Phishing-ToolsAufklärungDNS- und Subdomain-EnumerationInformationsbeschaffung
GitHubevilsocket/ditto

ditto

Ein Werkzeug für IDN-Homograph-Angriffe und -Erkennung.

Repository anzeigen
73969vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ditto ist ein kleines Tool, das einen Domainnamen als Eingabe akzeptiert und alle seine Varianten für einen Homograph-Angriff als Ausgabe erzeugt, wobei überprüft wird, welche verfügbar und welche bereits registriert sind.

PoC-Domains

  • https://tᴡitter.com/
  • https://clᴏudflare.com

Verwendung mit Docker

Das Image auf Docker Hub wird bei jedem Push aktualisiert, du kannst einfach:

root@kitploit:~
docker run evilsocket/ditto -h

Kompilieren aus dem Quellcode

Das Kompilieren aus dem Quellcode erfordert den Go-Compiler, dies installiert die Binärdatei in $GOPATH/bin:

root@kitploit:~
# make sure go modules are used
GO111MODULE=on go get github.com/evilsocket/ditto/cmd/ditto

Verwendung

Um nur eine Zeichenkette zu transformieren:

root@kitploit:~
ditto -string google

Für eine Domain:

root@kitploit:~
ditto -domain facebook.com

Verwende mehr gleichzeitige Worker, um die Geschwindigkeit zu erhöhen (WARNUNG: kann zu einer temporären IP-Sperre durch die WHOIS-Server führen):

root@kitploit:~
ditto -workers 4 -domain facebook.com

Wenn du anstatt den Domainnamen zu mutieren andere TLDs überprüfen möchtest (die Drosselung ist auf 1s eingestellt, um eine Sperrung durch WHOIS-Server aufgrund vieler Anfragen in kurzer Zeit zu vermeiden):

root@kitploit:~
ditto -domain facebook.com -tld -throttle 1000 -limit 100

Nur verfügbare Domains anzeigen:

root@kitploit:~
ditto -domain facebook.com -available

Nur registrierte Domains anzeigen:

root@kitploit:~
ditto -domain facebook.com -registered

Nur registrierte Domains anzeigen, die zu einer IP aufgelöst werden:

root@kitploit:~
ditto -domain facebook.com -live

WHOIS-Informationen anzeigen:

root@kitploit:~
ditto -domain facebook.com -live -whois

In CSV-Datei mit erweiterten WHOIS-Informationen speichern:

root@kitploit:~
ditto -domain facebook.com -whois -csv output.csv

Weiterlaufen und jede Stunde auf Änderungen überwachen:

root@kitploit:~
ditto -domain facebook.com -monitor 1h

Das Gleiche, aber auch die Änderungen als JSON-Dateien speichern:

root@kitploit:~
ditto -domain facebook.com -monitor 1h -changes /some/path -keep-changes

Einen Befehl ausführen, wenn Änderungen erkannt wurden (siehe Beispiel send-email-report.sh in diesem Repository, automatisch zum Docker-Image hinzugefügt):

root@kitploit:~
    ditto -domain facebook.com \
          -monitor 1h \
          -trigger "/usr/bin/send-email-report.sh {{.Domain}} {{.ChangesFile}} [email protected]"

Für weitere Optionen:

root@kitploit:~
ditto -help

Lizenz

Veröffentlicht unter der GPL3-Lizenz.

Tool herunterladen