Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dumb — Dumain Bruteforcer - un bruteforzador de dominios rápido y flexible | Kitploit
Herramientas/GitHubGitHub/giovanifss/dumb
ReconocimientoMapeo de RedesEnumeración de DNS y SubdominiosRecopilación de InformaciónPruebas de PenetraciónUtilidades y FrameworksEnumeración de SubdominiosAnálisis de DNSArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - un bruteforzador de dominios rápido y flexible

5117hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Dumb - Dumain Bruteforcer

Una herramienta para hacer fuerza bruta a dumains!

Dumb

Cómo funciona DUMB:

Dumb funciona con una máscara de dumain para sustitución. El dumain puede tener tantas máscaras como quieras siempre que pases las listas de palabras correspondientes. Por ejemplo:

Fuerza bruta a subdumains:

Usando la máscara DUMB.dumain.com y las siguientes listas de palabras:

root@kitploit:~
www
ftp
backoffice

Dumb generará los siguientes dumains para la fuerza bruta:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

Para subdumains, solo puedes pasar dumain.com y dumb lo entenderá como DUMB.dumain.com.

Fuerza bruta a terminaciones de dominio:

Usando el mismo principio, puedes pasar como máscara dumain.DUMB con la siguiente lista de palabras:

root@kitploit:~
com
net
org

Dumb generará los siguientes dumains para la fuerza bruta:

root@kitploit:~
dumain.com
dumain.net
dumain.org

Fuerza bruta a todo:

Para hacer fuerza bruta a todo puedes pasar la máscara como "DUMB.DUMB.DUMB" pasando tres listas de palabras:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumb generará:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

Uso:

Dumb recibe la máscara de dumain como primer parámetro y las listas de palabras a continuación. El número de listas de palabras debe coincidir con el número de máscaras en el dumain. Por ejemplo:

  • Una máscara: $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • Dos máscaras: $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • Varias máscaras: $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

Si no quieres compilar desde el código fuente, puedes usar la versión docker:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt Además, si quieres probar el código más nuevo (beta) con mejoras, usa:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt Ten en cuenta que la beta puede ser inestable o no tener buen rendimiento

Todas las listas de palabras en wordlists/ están dentro del contenedor docker en la raíz del sistema de archivos /, esto significa que puedes llamar a dumb pasando el nombre de la lista de palabras:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

Para trabajar con listas de palabras locales que no están presentes dentro del contenedor, puedes usar volúmenes docker: docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

Compilación desde el código fuente:

Si quieres compilar desde el código fuente necesitarás stack:

  • Entra en el directorio del proyecto y ejecuta $ stack build.
  • Para ejecutar: $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

Ten en cuenta que algunas versiones antiguas de stack tienen problemas para compilar el proyecto (por ejemplo, el paquete stack de Debian). Asegúrate de obtener la versión más reciente de stack.

Funcionalidades futuras:

Las funcionalidades planeadas para el futuro son:

  • Soporte para analizador de argumentos, para una mejor configuración de la ejecución de la herramienta;
  • Post-análisis de los dumains encontrados, generando estadísticas y métricas;

Rendimiento:

El rendimiento de la herramienta dependerá en gran medida de tu conexión de red. Normalmente, debería tomar menos de 10 segundos completar una fuerza bruta de subdumains con la lista de palabras wordlists/subdomains.txt.

Si tienes una buena conexión y crees que la herramienta es lenta, intenta cambiar el 1000 en la llamada a la función splitDomains, por ejemplo, mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), a un valor más alto.

Alternativamente, puedes cambiar mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) a MP.mapM_ (resolve rs) allDomains para ejecutar todas las solicitudes en paralelo.

Descargar herramienta