Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/v4d1/dome
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscaneo de PuertosPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNS
GitHubv4d1/dome

Dome

Herramienta rápida de enumeración de subdominios basada en Python que combina OSINT pasivo y escaneo activo por fuerza bruta con detección de comodines DNS, escaneo de puertos y resolución multihilo para reconocimiento.

Ver Repositorio
54374hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Dome — Herramienta rápida de enumeración de subdominios basada en Python que combina OSINT pasivo y escaneo activo por fuerza bruta con detección de comodines DNS, escaneo de puertos y resolución multihilo para reconocimiento. | Kitploit

DOME - Una herramienta de enumeración de subdominios

Version Build Build Contributions Welcome

Alt Text

Ver la versión en español

Dome es un script de Python rápido y confiable que realiza un escaneo activo y/o pasivo para obtener subdominios y buscar puertos abiertos. Esta herramienta está recomendada para cazadores de bugs y pentesters en su fase de reconocimiento.

Cuanto más superficie expuesta, más rápido se descompone una roca

Si deseas usar más motores OSINT, completa el archivo config.api con los tokens API necesarios.

Modo pasivo:

Utiliza técnicas OSINT para obtener subdominios del objetivo. Este modo no realizará ninguna conexión al objetivo, por lo que es indetectable. El uso básico de este modo es:

root@kitploit:~
python dome.py -m passive -d domain

Modo activo:

Realiza ataques de fuerza bruta para obtener subdominios activos. Hay 2 tipos de fuerza bruta:

  • Fuerza bruta pura: Verifica subdominios desde a.domain.com hasta zzz.domain.com (26 + 26^2 + 26^3 = 18278 subdominios). Esta fuerza bruta se puede desactivar con -nb, --no-bruteforce.
  • Basada en lista de palabras: Utiliza una lista de palabras personalizada proporcionada por el usuario mediante la bandera -w, --wordlist. Si no se especifica ninguna lista, este modo no se ejecutará.

Este modo también realizará un ataque de modo pasivo, pero en este caso se prueba la conexión para asegurar que el subdominio sigue activo. Para deshabilitar el escaneo pasivo en el modo activo, usa la bandera --no-passive.

El uso básico de este modo es:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

Agrega la opción -p o una opción de puertos incorporada (ver menú de uso) para realizar el escaneo de puertos.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

Instalación

Puedes ejecutar Dome con Python 2 o 3. Se recomienda Python 3

Instala las dependencias y ejecuta el programa

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

Características principales

  • Fácil de usar. Solo instala requirements.txt y ejecuta
  • Escaneo activo y pasivo (leer arriba)
  • Más rápido que otras herramientas de enumeración de subdominios
  • 7 resolutores/servidores de nombres diferentes, incluidos Google, Cloudflare (el más rápido), Quad9 y DNS de Cisco (usa --resolvers archivo.txt para usar una lista personalizada de resolutores, uno por línea)
  • Hasta 21 fuentes OSINT diferentes
  • Los subdominios obtenidos mediante OSINT se prueban para saber si están activos (solo en modo activo)
  • Soporte para sitios web que requieren token API
  • Detecta cuando una clave API ya no funciona (Otras herramientas solo lanzan un error y dejan de funcionar)
  • Detección y omisión de comodines (wildcard)
  • Escaneo de puertos personalizado y parámetros integrados para puertos Top100, Top1000 y Top Web
  • Salida coloreada y sin color para facilitar la lectura
  • Soporte para Windows y Python 2/3 (se recomienda Python 3)
  • Altamente personalizable mediante argumentos
  • Escanea más de un dominio simultáneamente
  • Posibilidad de usar hilos para escaneos de fuerza bruta más rápidos
  • Exporta la salida en diferentes formatos como txt, json, html

Invítame un café

"Buy Me A Coffee"

Capturas de pantalla

tool_in_action

Modo pasivo:

tool_in_action

Modo activo + escaneo de puertos:

tool_in_action

Motores de búsqueda OSINT

Dome utiliza estas páginas web para obtener subdominios

Sin API:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

Con API:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

Lista de tareas pendientes

Siéntete libre de implementar estas funciones

  • Agregar argumentos
  • Agregar detección y omisión de comodines DNS
  • Agregar escaneo de puertos y argumento de puertos
  • Agregar salida de pantalla coloreada (también opción sin color)
  • Agregar opción -i para mostrar la dirección IP de los subdominios
  • Agregar argumento --silent para no mostrar nada en pantalla
  • Crear una estructura de diccionario como {"ip": "domain"} para evitar escaneos de puertos duplicados
  • Generar salida en formato html y json, también un txt para los subdominios encontrados durante el escaneo
  • Agregar marcas de tiempo
  • Escaneo recursivo
  • Script de actualización automática
  • Agregar más motores OSINT con token API (crear archivo de configuración)
  • Agregar compatibilidad con Windows
  • Agregar compatibilidad con Python 2.7

Uso

Ejemplos

Realizar escaneo activo y pasivo, mostrar la dirección IP de cada subdominio y realizar un escaneo de puertos usando top-web-ports. Los datos también se escribirán en la carpeta /results:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

Realizar escaneo pasivo en modo silencioso y escribir la salida en archivos.

root@kitploit:~
python dome.py -m passive -d domain --silent --output

Realizar escaneo activo sin pasivo y sin escaneo de puertos

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

Solo fuerza bruta con lista de palabras

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

Escaneo activo y pasivo y realizar escaneo de puertos SOLO en los puertos 22,80,3306

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

Contacto

Puedes contactarme en [email protected]

Licencia: para uso comercial, contáctame al correo electrónico anterior

Descargar herramienta
  • ¿Agregar Shodan para puertos abiertos pasivos? (Verificar límite de solicitudes con clave API)
  • Agregar soporte para dominios como .gov.uk (en este momento, el programa solo funciona con dominios de un nivel como domain.com) (https://publicsuffix.org/list/public_suffix_list.dat)
  • Agregar archivos precompilados para Linux y Windows (¿Mac OS?)
  • Agregar resolutores DNS
  • Agregar prefijos comunes a subdominios válidos como -testing, -staging, etc.
  • ArgumentosDescripciónEjemplo de argumento
    -m, --modeModo de escaneo. Opciones válidas: active o passiveactive
    -d, --domainNombres de dominio para enumerar subdominios (separados por comas)hackerone.com,facebook.com
    -w, --wordlistLista de palabras que contiene el prefijo de subdominio para fuerza brutasubdomains-5000.txt
    -i, --ipCuando se encuentra un subdominio, mostrar su IP
    --no-passiveNo usar técnicas OSINT para obtener subdominios válidos
    -nb, --no-bruteforceNo realizar fuerza bruta pura de hasta 3 letras
    -p, --portsEscanear los subdominios encontrados contra puertos TCP específicos80,443,8080
    --top-100-portsEscanear los 100 puertos principales del subdominio (No compatible con la opción -p)
    --top-1000-portsEscanear los 1000 puertos principales del subdominio (No compatible con la opción -p)
    --top-web-portsEscanear los puertos web principales del subdominio (No compatible con la opción -p)
    -s, --silentModo silencioso. Sin salida en terminal
    --no-colorNo imprimir salida coloreada
    -t, --threadsNúmero de hilos a usar (Por defecto: 25)20
    -o, --outputGuardar los resultados en archivos txt, json y html
    --max-response-sizeLongitud máxima para la respuesta HTTP (Por defecto:5000000 (5MB))1000000
    --r, --resolversArchivo de texto con resolutores DNS a usar. Uno por línearesolvers.txt
    -h, --helpComando de ayuda
    --versionMostrar la versión de Dome y salir
    -v, --verboseMostrar más información durante la ejecución