Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
domi-owned — Explotación de IBM/Lotus Domino | Kitploit
Herramientas/GitHubGitHub/coldfusion39/domi-owned
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubcoldfusion39/domi-owned

domi-owned

Explotación de IBM/Lotus Domino

Ver Repositorio
11944hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Domi-Owned

Resumen

Domi-Owned es una herramienta utilizada para comprometer servidores IBM/Lotus Domino.

Probado en IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 y 9.0.1 ejecutándose en Windows y Linux.

Requisitos

Domi-Owned usa Python 3, el cual puede instalarse a través del gestor de paquetes de su distribución (apt, yum, etc...)

Ejecute pip3 install -r requirements.txt para instalar los módulos de Python requeridos.

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

Uso

No se requiere un nombre de usuario y contraseña válidos a menos que 'names.nsf' y/o 'webadmin.nsf' requieran autenticación.

Fingerprinting

Ejecutar Domi-Owned con el argumento de acción fingerprint y una URL intentará identificar la versión del servidor Domino, así como verificar si 'names.nsf' y 'webadmin.nsf' requieren autenticación.

Si se proporcionan un nombre de usuario y una contraseña, usando los argumentos --username y --password, Domi-Owned verificará si esa cuenta puede acceder a 'names.nsf' y 'webadmin.nsf' con esas credenciales.

Ejemplo:

./domi-owned.py fingerprint http://domino-server.com

asciicast

Enumeración

Para enumerar qué directorios comunes o predeterminados de Domino son accesibles, ejecute Domi-Owned con el argumento de acción enumerate y la URL del servidor. Opcionalmente, proporcione a Domi-Owned un nombre de usuario y contraseña, usando los argumentos --username y --password, para ver a qué directorios tiene acceso ese usuario específico. Para usar una lista de palabras personalizada de directorios, proporcione a Domi-Owned un archivo que contenga una lista de directorios web usando el argumento --wordlist.

Ejemplo:

./domi-owned.py enumerate http://domino-server.com

asciicast

Fuerza Bruta Inversa

Para realizar un ataque de fuerza bruta inversa contra un servidor Domino, ejecute Domi-Owned con el argumento de acción bruteforce, la URL del servidor y una lista de nombres de usuario. Opcionalmente, se puede especificar una contraseña con el argumento --password. Si no se proporciona una contraseña, Domi-Owned usará el nombre de usuario de la lista como contraseña de la cuenta (por ejemplo, 'admin:admin' o 'jsmith:jsmith'). Domi-Owned intentará autenticarse en 'names.nsf', devolviendo las cuentas exitosas.

Ejemplo:

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

Volcado de Hashes

Para volcar todas las cuentas de Domino con un hash no vacío, ejecute Domi-Owned con el argumento de acción hashdump y la URL del servidor. Opcionalmente, proporcione a Domi-Owned un nombre de usuario y contraseña usando los argumentos --username y --password. Esto imprimirá los resultados en la pantalla y escribirá los hashes de las cuentas en archivos de salida separados, según el tipo de hash (Domino 5, Domino 6, Domino 8).

Ejemplo:

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Consola Rápida

La Consola Rápida de Domino está activa por defecto; sin embargo, no mostrará la salida de los comandos emitidos. Una solución a este problema es redirigir la salida del comando a un archivo, en este caso 'log.txt', que luego se muestra como una página web en el servidor Domino.

Si se proporciona el argumento de acción quickconsole, Domi-Owned accederá a la Consola Rápida de Domino, a través de 'webadmin.nsf', permitiendo al usuario emitir comandos nativos de Windows o Linux. Opcionalmente, proporcione un nombre de usuario y contraseña usando los argumentos --username y --password. Domi-Owned recuperará la salida del comando y mostrará los resultados en tiempo real a través de un intérprete de línea de comandos. Escriba exit para salir del intérprete de Consola Rápida. Al salir, Domi-Owned eliminará el archivo de salida 'log.txt'.

Ejemplo:

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Créditos

Agradecimientos Especiales:

  • Jeff McCutchan - jamcut (@jamcut) - ¡Por idear un nombre increíble!
Descargar herramienta