Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebEscaneo de PuertosRecopilación de InformaciónDetección de SecretosInteligencia de Amenazas

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Enumeración de Subdominios
Red Teaming
Análisis de DNS
GitHubkarim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

Framework de OSINT de dominios y reconocimiento de seguridad que ejecuta 26 módulos en paralelo para DNS, puertos, subdominios, credenciales filtradas, endpoints expuestos, CVE y fingerprinting de tecnologías.

Ver RepositorioSitio web
6214171hace 1 díaRevisado por Kitploit

KUMO 蜘蛛 — Domain OSINT & Reconnaissance


Dale un dominio a Kumo y este mapea todo lo alcanzable sobre él en una sola pasada: DNS y seguridad de correo, certificados y subdominios de los registros CT, puertos abiertos, huellas de tecnologías, credenciales filtradas e infecciones por infostealer, buckets en la nube, y 358 comprobaciones de vulnerabilidades contra exposiciones conocidas. Veintisiete módulos se ejecutan en paralelo, cada uno transmitiendo su propia tarjeta en el momento en que llega — en la terminal o en el navegador.

No se requiere ninguna clave de API para nada de esto.

pip install flask requests dnspython urllib3

python3 kumo.py                    # home screen — pick modules by number
python3 kumo.py --web              # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com        # straight to a full scan

Panel web de Kumo
El panel a mitad del escaneo: las tarjetas aparecen a medida que cada módulo termina, brillando según la severidad, con el escáner de vulnerabilidades liderando en hallazgos.


📑 Tabla de contenidos

  • Instalación
  • Ejecutando tu primer escaneo
  • La terminal
  • El panel
  • Temas
  • Escáner de vulnerabilidades
  • Módulos
  • Claves de API opcionales
  • Referencia de la CLI
  • Pruebas
  • Créditos
  • Ecosistema

📦 Instalación

Requisitos

SOLinux, macOS o Windows
Python3.8+
Permisosninguno — Kumo nunca necesita root
Claves de APIninguna requerida

Instalar

git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3

Extras opcionales, cada uno usado por un único módulo y omitido limpiamente cuando no está presente:

pip install brotli zstandard playwright

Nada que configurar. No hay archivo de configuración, ni archivo de claves ni base de datos. Kumo lee lo que necesita de fuentes públicas en tiempo de ejecución.


🚀 Ejecutando tu primer escaneo

Paso 1 — Abre la pantalla de inicio

python3 kumo.py

Sin objetivo, Kumo abre su pantalla de inicio: cada módulo numerado y agrupado, con la interfaz web en la parte superior.

Pantalla de inicio de Kumo CLI

Paso 2 — Elige qué ejecutar

EntradaEjecuta
1 4 12solo esos módulos
alos 27
fescaneo rápido — omite los módulos lentos
wel panel web
qsalir

Luego introduce el dominio cuando se te solicite. O sáltate el menú por completo:

python3 kumo.py example.com -m dns ssl

Paso 3 — Observa cómo trabaja la araña

Los módulos se ejecutan en paralelo, por lo que los resultados no llegan en orden. Una araña recorre el hilo mientras se ejecutan, tejiendo seda detrás de ella a medida que cada uno termina, con los módulos aún en vuelo siguiendo el contador.

Kumo scanning

Paso 4 — Exportar

python3 kumo.py example.com -o report.json

🖥️ La terminal

La terminal no es un recurso de reserva — cada módulo se renderiza por completo, con su propio diseño, tablas y colores de severidad.

Pantalla de iniciotodos los módulos numerados, agrupados, dimensionados a la terminal
Selecciónpor número, o a / f / w
Temascuatro paletas en color de 24 bits, --theme o KUMO_THEME

🌐 El panel

python3 kumo.py --web             # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000     # custom port

Cada módulo recibe una tarjeta que aparece inmediatamente, muestra un borde giratorio mientras aún se está ejecutando, luego se rellena y adopta el color de lo que encontró — rojo para crítico, ámbar para advertencias, verde para limpio.

Streaminglas tarjetas llegan a medida que los módulos terminan, sin esperar al más lento
Resplandor de severidadel color de la tarjeta se deriva de las insignias que renderiza
Píldoras de móduloshaz clic para habilitar o deshabilitar antes de escanear
ExportaciónJSON, o un informe HTML independiente
Temascuatro, intercambiables en vivo, recordados entre recargas

🎨 Temas

Cuatro paletas, tanto en el panel como en la terminal. Haz clic en un punto en el encabezado, o presiona Ctrl+Shift+T para alternar. La elección se guarda y sobrevive a una recarga.

Kumo themes

TemaCarácter
Void (predeterminado)azul marino más profundo, resplandor cian, superficies planas
Void Glassbordes de tarjeta iluminados, resplandor inferior, radio mayor
Web 蜘蛛acento violeta, resplandor más intenso
Carbonsuperficies neutras, resplandor contenido — ideal para capturas de pantalla de clientes

En la terminal:

python3 kumo.py --theme carbon example.com
export KUMO_THEME=web

Añadir un quinto tema es un bloque de paleta más un punto — cada renderizador lee sus colores a través del mismo conjunto de tokens.


🔓 Escáner de vulnerabilidades

358 comprobaciones, sin herramienta externa y sin directorio de plantillas que sincronizar. El motor replica el modelo de matchers de nuclei — status, word, regex, size y un pequeño dsl, combinados con matchers_condition.

Kumo vulnerability scanner card


🧩 Módulos

27 módulos, todos ejecutándose en paralelo. Haz clic en un módulo para ver qué devuelve en un escaneo real.

Ejecútalos por número desde la pantalla de inicio, o por nombre: python3 kumo.py corp.demo -m dns ssl nuclei

Red e infraestructura

📡 DNS — Registros + seguridad de correo  ·  dns

Enumeración completa de DNS con una calificación de seguridad sobre la protección de correo. Detecta DMARC ausente, políticas SPF débiles, DKIM ausente y transferencias de zona abiertas.

dns module

Descargar herramienta