
Domain-OSINT- und Sicherheits-Reconnaissance-Framework, das 26 parallele Module für DNS, Ports, Subdomains, geleakte Anmeldedaten, exponierte Endpunkte, CVEs und Technologie-Fingerprinting ausführt.
Gib Kumo eine Domain, und es kartiert in einem Durchgang alles, was darüber erreichbar ist: DNS- und E-Mail-Sicherheit, Zertifikate und Subdomains aus CT-Logs, offene Ports, Technologie-Fingerprints, geleakte Zugangsdaten und Infostealer-Infektionen, Cloud-Buckets und 358 Schwachstellenprüfungen gegen bekannte Expositionen. Siebenundzwanzig Module laufen parallel, jedes streamt seine eigene Karte in dem Moment, in dem sie eintrifft — im Terminal oder im Browser.
Für all das ist kein API-Schlüssel erforderlich.
pip install flask requests dnspython urllib3
python3 kumo.py # home screen — pick modules by number
python3 kumo.py --web # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com # straight to a full scan
Das Dashboard mitten im Scan: Karten strömen herein, sobald jedes Modul fertig ist,
leuchten je nach Schweregrad und der Vulnerability-Scanner führt bei den Funden.
| OS | Linux, macOS oder Windows |
| Python | 3.8+ |
| Rechte | keine — Kumo benötigt niemals root |
| API-Schlüssel | keine erforderlich |
git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3
Optionale Extras, jeweils von einem einzelnen Modul verwendet und sauber übersprungen, wenn nicht vorhanden:
pip install brotli zstandard playwright
Nichts zu konfigurieren. Es gibt keine Konfigurationsdatei, keine Schlüsseldatei und keine Datenbank. Kumo liest zur Laufzeit aus öffentlichen Quellen, was es benötigt.
python3 kumo.py
Ohne Ziel öffnet Kumo seinen Startbildschirm: jedes Modul nummeriert und gruppiert, mit der Web-Oberfläche ganz oben.
| Eingabe | Führt aus |
|---|---|
1 4 12 | nur diese Module |
a | alle 27 |
f | Schnellscan — überspringt die langsamen Module |
w | das Web-Dashboard |
q | beenden |
Geben Sie dann die Domain ein, wenn Sie dazu aufgefordert werden. Oder überspringen Sie das Menü vollständig:
python3 kumo.py example.com -m dns ssl
Module laufen parallel, daher treffen die Ergebnisse nicht in der Reihenfolge ein. Eine Spinne kriecht über den Strang, während sie laufen, und spinnt Seide hinter sich, sobald eines landet, wobei die noch fliegenden Module den Zähler hinter sich herziehen.
python3 kumo.py example.com -o report.json
Das Terminal ist kein Fallback — jedes Modul wird vollständig gerendert, mit eigenem Layout, Tabellen und Schweregrad-Farbgebung.
| Startbildschirm | alle Module nummeriert, gruppiert, an die Terminalgröße angepasst |
| Auswahl | nach Nummer oder a / f / w |
| Themes | vier Paletten in 24-Bit-Farbe, --theme oder KUMO_THEME |
python3 kumo.py --web # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000 # custom port
Jedes Modul erhält eine Karte, die sofort erscheint, eine rotierende Kante zeigt, während es noch läuft, und sich dann füllt und die Farbe dessen annimmt, was es gefunden hat — rot für kritisch, bernsteinfarben für Warnungen, grün für sauber.
| Streaming | Karten treffen ein, sobald Module fertig sind, kein Warten auf das langsamste |
| Severity glow | Die Kartenfarbe wird aus den Badges abgeleitet, die sie rendert |
| Module pills | Zum Aktivieren oder Deaktivieren vor dem Scannen anklicken |
| Export | JSON oder ein eigenständiger HTML-Bericht |
| Themes | vier, live umschaltbar, über Reloads hinweg gemerkt |
Vier Paletten, sowohl im Dashboard als auch im Terminal. Klicke auf einen Punkt in der Kopfzeile oder drücke Ctrl+Shift+T, um durchzuschalten. Die Auswahl wird gespeichert und übersteht einen Reload.
| Theme | Charakter |
|---|---|
| Void (Standard) | tiefstes Marineblau, cyanfarbener Bloom, flache Oberflächen |
| Void Glass | beleuchtete Kartenränder, Unterglühen, größerer Radius |
| Web 蜘蛛 | violetter Akzent, stärkstes Glühen |
| Carbon | neutrale Oberflächen, zurückhaltendes Glühen — am besten für Client-Screenshots |
Im Terminal:
python3 kumo.py --theme carbon example.com
export KUMO_THEME=web
Das Hinzufügen eines fünften Themes ist ein Palettenblock plus ein Punkt — jeder Renderer liest seine Farben über denselben Token-Satz.
358 Prüfungen, kein externes Tool und kein Template-Verzeichnis zum Synchronisieren. Die Engine spiegelt das Matcher-Modell von nuclei wider — status, word, regex, size und ein kleines dsl, kombiniert mit matchers_condition.
27 Module, jedes läuft parallel. Klicke auf ein Modul, um zu sehen, was es bei einem echten Scan zurückgibt.
Führe sie über die Nummer vom Startbildschirm aus oder über den Namen: python3 kumo.py corp.demo -m dns ssl nuclei
dnsVollständige DNS-Enumeration mit einer Sicherheitsbewertung für den E-Mail-Schutz. Erkennt fehlendes DMARC, schwache SPF-Richtlinien, fehlendes DKIM und offene Zonentransfers.
