Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Dome — Schnelles, auf Python basierendes Subdomain-Enumeration-Tool, das passive OSINT und aktives Brute-Force-Scanning mit DNS-Wildcard-Erkennung, Port-Scanning und multithreaded Auflösung für die Aufklärung kombiniert. | Kitploit
Tools/GitHubGitHub/v4d1/dome
OSINT (Open-Source-Intelligence)AufklärungPort-ScanningPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubv4d1/dome

Dome

Schnelles, auf Python basierendes Subdomain-Enumeration-Tool, das passive OSINT und aktives Brute-Force-Scanning mit DNS-Wildcard-Erkennung, Port-Scanning und multithreaded Auflösung für die Aufklärung kombiniert.

Repository anzeigen
54374vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DOME - Ein Subdomain-Enumerationstool

Version Build Build Contributions Welcome

Alt Text

Überprüfen Sie die spanische Version

Dome ist ein schnelles und zuverlässiges Python-Skript, das aktive und/oder passive Scans durchführt, um Subdomains zu erhalten und nach offenen Ports zu suchen. Dieses Tool wird Bug-Bounty-Jägern und Pentestern in ihrer Reconnaissance-Phase empfohlen.

Je größer die exponierte Oberfläche, desto schneller zersetzt sich ein Stein.

Wenn Sie weitere OSINT-Engines verwenden möchten, füllen Sie die Datei config.api mit den erforderlichen API-Tokens.

Passiver Modus:

Verwenden Sie OSINT-Techniken, um Subdomains vom Ziel zu erhalten. Dieser Modus stellt keine Verbindung zum Ziel her und ist daher nicht nachweisbar. Die grundlegende Verwendung dieses Modus ist:

root@kitploit:~
python dome.py -m passive -d domain

Aktiver Modus:

Führen Sie Brute-Force-Angriffe durch, um lebende Subdomains zu erhalten. Es gibt 2 Arten von Brute-Force:

  • Pure Brute-Force: Überprüft Subdomains von a.domain.com bis zzz.domain.com (26 + 26^2 + 26^3 = 18278 Subdomains). Diese Brute-Force kann mit -nb, --no-bruteforce deaktiviert werden.
  • Wortlisten-basiert: Verwendet eine benutzerdefinierte Wortliste, die vom Benutzer mit dem Flag -w, --wordlist bereitgestellt wird. Wenn keine Wortliste angegeben wird, wird dieser Modus nicht ausgeführt.

Dieser Modus führt auch einen passiven Modus-Angriff durch, jedoch wird in diesem Fall die Verbindung getestet, um sicherzustellen, dass die Subdomain noch aktiv ist. Um den passiven Scan im aktiven Scan-Modus zu deaktivieren, verwenden Sie das Flag --no-passive.

Die grundlegende Verwendung dieses Modus ist:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

Fügen Sie die Option -p oder eine integrierte Port-Option hinzu (siehe Verwendungsmenü), um einen Port-Scan durchzuführen:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

Installation

Sie können Dome mit Python 2 oder 3 ausführen. Python3 wird empfohlen.

Installieren Sie die Abhängigkeiten und führen Sie das Programm aus:

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

Top-Funktionen

  • Einfach zu bedienen. Installieren Sie einfach die requirements.txt und führen Sie es aus.
  • Aktiver und passiver Scan (siehe oben)
  • Schneller als andere Subdomain-Enumerationstools
  • 7 verschiedene Resolver/Nameserver, darunter Google, Cloudflare (schnellster), Quad9 und Cisco DNS (verwenden Sie --resolvers dateiname.txt, um eine benutzerdefinierte Liste von Resolvern zu verwenden, eine pro Zeile)
  • Bis zu 21 verschiedene OSINT-Quellen
  • Über OSINT erhaltene Subdomains werden getestet, um festzustellen, ob sie noch aktiv sind (nur im aktiven Modus)
  • Unterstützung für Webseiten, die einen API-Token erfordern
  • Erkennt, wenn ein API-Schlüssel nicht mehr funktioniert (Andere Tools werfen einfach einen Fehler und stellen die Arbeit ein)
  • Wildcard-Erkennung und -Umgehung
  • Benutzerdefinierter Port-Scan und integrierte Parameter für Top100, Top1000 und Top-Web-Ports
  • Farbige und farblose Ausgabe für einfaches Lesen
  • Windows- und Python 2/3-Unterstützung (Python 3 wird empfohlen)
  • Hochgradig anpassbar über Argumente
  • Scannen Sie mehr als eine Domain gleichzeitig
  • Möglichkeit zur Verwendung von Threads für schnellere Brute-Force-Scans
  • Export der Ausgabe in verschiedenen Formaten wie txt, json, html

Kauf mir einen Kaffee

"Kauf mir einen Kaffee"

Screenshots

tool_in_action

Passiver Modus:

tool_in_action

Aktiver Modus + Port-Scan:

tool_in_action

OSINT-Suchmaschinen

Dome verwendet diese Webseiten, um Subdomains zu erhalten:

Ohne API:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

Mit API:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

TODO-Liste

Fühlen Sie sich frei, diese Funktionen zu implementieren:

  • Argumente hinzufügen
  • DNS-Wildcard-Erkennung und -Umgehung hinzufügen
  • Port-Scan und Port-Argument hinzufügen
  • Farbige Bildschirmausgabe hinzufügen (auch Option für keine Farbe)
  • Option -i hinzufügen, um die IP-Adresse der Subdomains anzuzeigen
  • Argument --silent hinzufügen, um nichts auf dem Bildschirm anzuzeigen
  • Eine dicc-Struktur wie {"ip": "domain"} erstellen, um doppelte Port-Scans zu vermeiden
  • Ausgabe in HTML- und JSON-Format generieren, sowie ein txt für während des Scans gefundene Subdomains
  • Zeitstempel hinzufügen
  • Rekursiver Scan
  • Autoupdate-Skript
  • Weitere OSINT-Engines mit API-Token hinzufügen (Konfigurationsdatei erstellen)
  • Kompatibilität mit Windows hinzufügen
  • Kompatibilität mit Python 2.7 hinzufügen
  • Shodan für passive offene Ports hinzufügen? (Anfragenlimit mit API-Schlüssel prüfen)

Verwendung

Beispiele

Führen Sie einen aktiven und passiven Scan durch, zeigen Sie die IP-Adresse jeder Subdomain an und führen Sie einen Port-Scan mit den Top-Web-Ports durch. Daten werden auch im Ordner /results geschrieben:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

Führen Sie einen passiven Scan im stillen Modus durch und schreiben Sie die Ausgabe in Dateien:

root@kitploit:~
python dome.py -m passive -d domain --silent --output

Führen Sie einen aktiven Scan ohne passiven und Port-Scan durch:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

Nur Brute-Force mit Wortliste:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

Scannen Sie aktiv und passiv und führen Sie einen Port-Scan NUR auf den Ports 22,80,3306 durch:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

Kontakt

Sie können mich unter [email protected] kontaktieren.

Lizenz: Für kommerzielle Nutzung kontaktieren Sie mich unter der oben genannten E-Mail.

Tool herunterladen
  • Unterstützung für Domains wie .gov.uk hinzufügen (derzeit funktioniert das Programm nur mit einstufigen Domains wie domain.com) (https://publicsuffix.org/list/public_suffix_list.dat)
  • Vorkompilierte Dateien für Linux und Windows (Mac OS?) hinzufügen
  • DNS-Resolver hinzugefügt
  • Häufige Präfixe zu gültigen Subdomains hinzufügen, wie -testing, -staging, etc.
  • ArgumenteBeschreibungBeispiel
    -m, --modeScan-Modus. Gültige Optionen: active oder passiveactive
    -d, --domainDomainnamen zur Enumeration von Subdomains (durch Kommas getrennt)hackerone.com,facebook.com
    -w, --wordlistWortliste mit Subdomain-Präfixen für Brute-Forcesubdomains-5000.txt
    -i, --ipWenn eine Subdomain gefunden wird, zeigen Sie deren IP an
    --no-passiveVerwenden Sie keine OSINT-Techniken, um gültige Subdomains zu erhalten
    -nb, --no-bruteforceKeine reine Brute-Force bis zu 3 Buchstaben durchführen
    -p, --portsScannen Sie die gefundenen Subdomains auf bestimmte TCP-Ports80,443,8080
    --top-100-portsScannen Sie die Top-100-Ports der Subdomain (nicht kompatibel mit -p Option)
    --top-1000-portsScannen Sie die Top-1000-Ports der Subdomain (nicht kompatibel mit -p Option)
    --top-web-portsScannen Sie die Top-Web-Ports der Subdomain (nicht kompatibel mit -p Option)
    -s, --silentStiller Modus. Keine Ausgabe im Terminal
    --no-colorKeine farbige Ausgabe drucken
    -t, --threadsAnzahl der zu verwendenden Threads (Standard: 25)20
    -o, --outputSpeichern Sie die Ergebnisse in txt-, json- und html-Dateien
    --max-response-sizeMaximale Länge für HTTP-Antwort (Standard: 5000000 (5MB))1000000
    --r, --resolversTextdatei mit DNS-Resolvern zur Verwendung. Eine pro Zeileresolvers.txt
    -h, --helpHilfebefehl
    --versionDome-Version anzeigen und beenden
    -v, --verboseZeigt während der Ausführung mehr Informationen an