
Schnelles, auf Python basierendes Subdomain-Enumeration-Tool, das passive OSINT und aktives Brute-Force-Scanning mit DNS-Wildcard-Erkennung, Port-Scanning und multithreaded Auflösung für die Aufklärung kombiniert.

Überprüfen Sie die spanische Version
Dome ist ein schnelles und zuverlässiges Python-Skript, das aktive und/oder passive Scans durchführt, um Subdomains zu erhalten und nach offenen Ports zu suchen. Dieses Tool wird Bug-Bounty-Jägern und Pentestern in ihrer Reconnaissance-Phase empfohlen.
Je größer die exponierte Oberfläche, desto schneller zersetzt sich ein Stein.
Wenn Sie weitere OSINT-Engines verwenden möchten, füllen Sie die Datei config.api mit den erforderlichen API-Tokens.
Verwenden Sie OSINT-Techniken, um Subdomains vom Ziel zu erhalten. Dieser Modus stellt keine Verbindung zum Ziel her und ist daher nicht nachweisbar. Die grundlegende Verwendung dieses Modus ist:
python dome.py -m passive -d domain
Führen Sie Brute-Force-Angriffe durch, um lebende Subdomains zu erhalten. Es gibt 2 Arten von Brute-Force:
-nb, --no-bruteforce deaktiviert werden.-w, --wordlist bereitgestellt wird. Wenn keine Wortliste angegeben wird, wird dieser Modus nicht ausgeführt.Dieser Modus führt auch einen passiven Modus-Angriff durch, jedoch wird in diesem Fall die Verbindung getestet, um sicherzustellen, dass die Subdomain noch aktiv ist. Um den passiven Scan im aktiven Scan-Modus zu deaktivieren, verwenden Sie das Flag --no-passive.
Die grundlegende Verwendung dieses Modus ist:
python dome.py -m active -d domain -w wordlist.txt
Fügen Sie die Option -p oder eine integrierte Port-Option hinzu (siehe Verwendungsmenü), um einen Port-Scan durchzuführen:
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Sie können Dome mit Python 2 oder 3 ausführen. Python3 wird empfohlen.
Installieren Sie die Abhängigkeiten und führen Sie das Programm aus:
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome verwendet diese Webseiten, um Subdomains zu erhalten:
Ohne API:
Mit API:
Fühlen Sie sich frei, diese Funktionen zu implementieren:
Führen Sie einen aktiven und passiven Scan durch, zeigen Sie die IP-Adresse jeder Subdomain an und führen Sie einen Port-Scan mit den Top-Web-Ports durch. Daten werden auch im Ordner /results geschrieben:
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
Führen Sie einen passiven Scan im stillen Modus durch und schreiben Sie die Ausgabe in Dateien:
python dome.py -m passive -d domain --silent --output
Führen Sie einen aktiven Scan ohne passiven und Port-Scan durch:
python dome.py -m active -d domain -w wordlist.txt --no-passive
Nur Brute-Force mit Wortliste:
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
Scannen Sie aktiv und passiv und führen Sie einen Port-Scan NUR auf den Ports 22,80,3306 durch:
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
Sie können mich unter [email protected] kontaktieren.
Lizenz: Für kommerzielle Nutzung kontaktieren Sie mich unter der oben genannten E-Mail.
| Argumente | Beschreibung | Beispiel |
|---|
| -m, --mode | Scan-Modus. Gültige Optionen: active oder passive | active |
| -d, --domain | Domainnamen zur Enumeration von Subdomains (durch Kommas getrennt) | hackerone.com,facebook.com |
| -w, --wordlist | Wortliste mit Subdomain-Präfixen für Brute-Force | subdomains-5000.txt |
| -i, --ip | Wenn eine Subdomain gefunden wird, zeigen Sie deren IP an | |
| --no-passive | Verwenden Sie keine OSINT-Techniken, um gültige Subdomains zu erhalten | |
| -nb, --no-bruteforce | Keine reine Brute-Force bis zu 3 Buchstaben durchführen | |
| -p, --ports | Scannen Sie die gefundenen Subdomains auf bestimmte TCP-Ports | 80,443,8080 |
| --top-100-ports | Scannen Sie die Top-100-Ports der Subdomain (nicht kompatibel mit -p Option) | |
| --top-1000-ports | Scannen Sie die Top-1000-Ports der Subdomain (nicht kompatibel mit -p Option) | |
| --top-web-ports | Scannen Sie die Top-Web-Ports der Subdomain (nicht kompatibel mit -p Option) | |
| -s, --silent | Stiller Modus. Keine Ausgabe im Terminal | |
| --no-color | Keine farbige Ausgabe drucken | |
| -t, --threads | Anzahl der zu verwendenden Threads (Standard: 25) | 20 |
| -o, --output | Speichern Sie die Ergebnisse in txt-, json- und html-Dateien | |
| --max-response-size | Maximale Länge für HTTP-Antwort (Standard: 5000000 (5MB)) | 1000000 |
| --r, --resolvers | Textdatei mit DNS-Resolvern zur Verwendung. Eine pro Zeile | resolvers.txt |
| -h, --help | Hilfebefehl | |
| --version | Dome-Version anzeigen und beenden | |
| -v, --verbose | Zeigt während der Ausführung mehr Informationen an |