Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
domained — Enumeración de subdominios con múltiples herramientas | Kitploit
Herramientas/GitHubGitHub/typeerror/domained
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNSArchived
GitHubtypeerror/domained

domained

Enumeración de subdominios con múltiples herramientas

7231547hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

domained [archivado]

Una herramienta de enumeración de nombres de dominio


Este proyecto ya no se mantiene.

Gracias a @ccsplit y @mzfr por su trabajo en domained.


Idea principal: Código Python terrible continuamente actualizado que aprovecha algunas herramientas increíbles que utilizo para la reconocimiento en programas de bug bounty.

Las herramientas contenidas en domained requieren Kali Linux (preferiblemente) o Debian 7+ y Recon-ng

domained utiliza varias herramientas de enumeración de subdominios y listas de palabras para crear una lista única de subdominios que se pasan a EyeWitness para generar informes con capturas de pantalla categorizadas, cabeceras de respuesta del servidor y comprobación de credenciales predeterminadas basada en firmas. (los recursos se guardan en ./bin y la salida se guarda en ./output)

Instalación inicial:
  • Herramientas de domained: python3 domained.py --install
  • Módulos requeridos de Python: sudo pip install -r ./ext/requirements.txt
Otras dependencias:
  • Biblioteca ldns para programación DNS:
    • sudo apt-get install libldns-dev -y
  • Lenguaje de programación Go:
    • sudo apt-get install golang

NOTA: Esto es un reconocimiento activo – solo realícelo en aplicaciones para las que tenga permiso de prueba.

Herramientas utilizadas:
Herramientas de Enumeración de Subdominios:
  1. Sublist3r por Ahmed Aboul-Ela
  2. enumall por Jason Haddix
  3. Knock por Gianni Amato
  4. Subbrute por TheRook
  5. massdns por B. Blechschmidt
  6. Recon-ng por Tim Tomes (LaNMaSteR53)
  7. Amass por Jeff Foley (caffix)
  8. SubFinder por Ice3man543
Informes + Listas de palabras:
  • EyeWitness por ChrisTruncer
  • SecList (Lista de Reconocimiento DNS) por Daniel Miessler
  • Lista de Subdominios LevelUp All.txt por Jason Haddix
Uso
root@kitploit:~
Primer Paso:
Instalar Módulos de Python Requeridos: sudo pip install -r ./ext/requirements.txt
Instalar Herramientas: sudo python3 domained.py --install

Ejemplo 1: python3 domained.py -d example.com
Utiliza subdominio example.com (Sublist3r (+subbrute), enumall, Knock, Amass y SubFinder)

Ejemplo 2: python3 domained.py -d example.com -b -p --vpn
Utiliza subdominio example.com con fuerza bruta de lista de subdominios seclist (massdns, subbrute, Sublist3r, Amass, enumall y SubFinder), agrega puertos 8443/8080 y verifica si está en VPN

Ejemplo 3: python3 domained.py -d example.com -b --bruteall
Utiliza subdominio example.com con fuerza bruta large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall y SubFinder)

Ejemplo 4: python3 domained.py -d example.com --quick
Utiliza subdominio example.com y solo Amass y SubFinder

Ejemplo 5: python3 domained.py -d example.com --quick --notify
Utiliza subdominio example.com, solo Amass y SubFinder y notificación

Ejemplo 6: python3 domained.py -d example.com --noeyewitness
Utiliza subdominio example.com sin EyeWitness

Nota: --bruteall debe usarse con la bandera -b
Notificaciones
  • Complete el archivo ext/notifycfg.ini para notificaciones Pushover o Gmail. (Enable debe estar configurado como True)
  • Consulte la información de la API de Pushover aquí y las instrucciones sobre cómo permitir aplicaciones menos seguras en su cuenta de Gmail aquí
Lista de Tareas Pendientes
  • Múltiples dominios
  • Notificaciones
  • Subdominios de censys
  • Subdominios de Shodan
  • Interfaz Web/Panel de control
  • Agregar SubFinder
Agradecimientos a los Contribuyentes
  • ccsplit - Múltiples mejoras de código incluyendo la capacidad de ejecutar domained desde cualquier directorio
  • jafoca - Corrección de Massdns
  • mortymorty - Corrección del archivo de fuerza bruta SecList
  • Chan9390 - Actualizaciones al requirements.txt
  • dainok - Correcciones para Python 3.6+
  • Apoorv Raj Saxena - Añadió SubFinder
Principales Actualizaciones
  • 15-07-2017: Actualizado para incluir manejo de errores y técnicas de reconocimiento actualizadas de la conferencia LevelUp de Bugcrowd (incluyendo subbrute/masscan y listas de subdominios) – influenciado por la charla de Jason Haddix Bug Hunter's Methodology 2.0
  • 09-08-2017: Varias correcciones (+ error de phantomjs), añadida opción --fresh, eliminada carpeta redundante PyBrute de la salida y añadido pip requirements.txt
  • 15-08-2017: Añadida opción de notificación (--notify) con soporte Pushover o Gmail
  • 18-08-2017: Repositorio movido de OrOneEqualsOne/reconned
  • 28-09-2017: Actualizado para dependencia de Recon-ng + cambios de Python3
  • 20-06-2018: Añadido Amass y opción para no usar EyeWitness
  • 12-10-2018: Añadido SubFinder
Descargar herramienta
OpciónDescripción
--install/--upgradeAmbos hacen la misma función – instalar todas las herramientas prerrequisito
--vpnVerificar si está en VPN (actualizar con su proveedor)
--quickUsar SOLO Amass y SubFinder
--bruteallFuerza bruta con la lista JHaddix All.txt en lugar de SecList
--freshEliminar datos antiguos de la carpeta de salida
--notifyEnviar notificaciones Pushover o Gmail
--activeEscaneo Activo de EyeWitness
--noeyewitnessSin EyeWitness
-dEl dominio en el que desea realizar el reconocimiento
-bFuerza bruta con subbrute/massdns y lista de palabras SecList
-s nSolo dominios HTTPS
-pAgregar puerto 8080 para HTTP y 8443 para HTTPS