Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/giovanifss/dumb
AufklärungNetzwerkkartierungDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstestsDienstprogramme & FrameworksSubdomain-EnumerationDNS-AnalyseArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - ein schneller und flexibler Domain-Bruteforcer

5117vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Dumb — Dumain Bruteforcer - ein schneller und flexibler Domain-Bruteforcer | Kitploit
Repository anzeigen

Dumb - Dumain Bruteforcer

Ein Tool, um dumains zu bruteforcen!

Dumb

Wie DUMB funktioniert:

Dumb arbeitet mit einer maskierten dumain zur Substitution. Die dumain kann so viele Masken haben, wie Sie möchten, solange Sie die entsprechenden Wortlisten übergeben. Zum Beispiel:

Bruteforcing von Subdumains:

Verwendung der Maske DUMB.dumain.com und der folgenden Wortlisten:

root@kitploit:~
www
ftp
backoffice

Dumb wird die folgenden dumains für den Bruteforce generieren:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

Für Subdumains können Sie nur dumain.com übergeben, und dumb wird dies als DUMB.dumain.com verstehen.

Bruteforcing von dumain-Endungen:

Mit demselben Prinzip können Sie als Maske dumain.DUMB mit der folgenden Wortliste übergeben:

root@kitploit:~
com
net
org

Dumb wird die folgenden dumains für den Bruteforce generieren:

root@kitploit:~
dumain.com
dumain.net
dumain.org

Alles bruteforcen:

Um alles zu bruteforcen, können Sie die Maske als "DUMB.DUMB.DUMB" übergeben und drei Wortlisten angeben:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumb wird generieren:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

Verwendung:

Dumb empfängt die dumain-Maske als ersten Parameter und die Wortlisten danach. Die Anzahl der Wortlisten muss der Anzahl der Masken in der dumain entsprechen. Zum Beispiel:

  • Eine Maske:
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • Zwei Masken:
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • Mehrere Masken:
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

Wenn Sie nicht aus dem Quellcode bauen möchten, können Sie die Docker-Version verwenden:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt Wenn Sie den neuesten Code (Beta) mit Verbesserungen testen möchten, verwenden Sie:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt Beachten Sie, dass die Beta instabil sein oder nicht gut funktionieren kann

Alle Wortlisten in wordlists/ befinden sich im Docker-Container im Dateisystemstamm /, das bedeutet, dass Sie dumb aufrufen können, indem Sie den Wortlistennamen übergeben:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

Um mit lokalen Wortlisten zu arbeiten, die nicht im Container vorhanden sind, können Sie Docker-Volumes verwenden: docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

Aus dem Quellcode bauen:

Wenn Sie aus dem Quellcode bauen möchten, benötigen Sie stack:

  • Wechseln Sie in das Projektverzeichnis und führen Sie $ stack build aus.
  • Zum Ausführen: $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

Beachten Sie, dass einige ältere Versionen von Stack Probleme beim Bauen des Projekts haben (z. B. das Debian-Stack-Paket). Stellen Sie sicher, dass Sie die neueste Stack-Version erhalten.

Zukünftige Funktionen:

Geplante zukünftige Funktionen sind:

  • Argument-Parser-Unterstützung für eine bessere Konfiguration der Tool-Ausführung;
  • Nachanalyse gefundener dumains, Generierung von Statistiken und Metriken;

Leistung:

Die Leistung des Tools hängt stark von Ihrer Netzwerkverbindung ab. Normalerweise sollte es weniger als 10 Sekunden dauern, einen Subdumain-Bruteforce mit der Wortliste wordlists/subdomains.txt abzuschließen.

Wenn Sie eine gute Verbindung haben und das Tool langsam finden, versuchen Sie, die 1000 im splitDomains-Funktionsaufruf, z. B. mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), auf einen höheren Wert zu ändern.

Alternativ können Sie mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) in MP.mapM_ (resolve rs) allDomains ändern, um alle Anfragen parallel auszuführen.

Tool herunterladen