
Herramienta rápida de enumeración de subdominios basada en Python que combina OSINT pasivo y escaneo activo por fuerza bruta con detección de comodines DNS, escaneo de puertos y resolución multihilo para reconocimiento.

Dome es un script de Python rápido y confiable que realiza un escaneo activo y/o pasivo para obtener subdominios y buscar puertos abiertos. Esta herramienta está recomendada para cazadores de bugs y pentesters en su fase de reconocimiento.
Cuanto más superficie expuesta, más rápido se descompone una roca
Si deseas usar más motores OSINT, completa el archivo config.api con los tokens API necesarios.
Utiliza técnicas OSINT para obtener subdominios del objetivo. Este modo no realizará ninguna conexión al objetivo, por lo que es indetectable. El uso básico de este modo es:
python dome.py -m passive -d domain
Realiza ataques de fuerza bruta para obtener subdominios activos. Hay 2 tipos de fuerza bruta:
-nb, --no-bruteforce.-w, --wordlist. Si no se especifica ninguna lista, este modo no se ejecutará.Este modo también realizará un ataque de modo pasivo, pero en este caso se prueba la conexión para asegurar que el subdominio sigue activo. Para deshabilitar el escaneo pasivo en el modo activo, usa la bandera --no-passive.
El uso básico de este modo es:
python dome.py -m active -d domain -w wordlist.txt
Agrega la opción -p o una opción de puertos incorporada (ver menú de uso) para realizar el escaneo de puertos.
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Puedes ejecutar Dome con Python 2 o 3. Se recomienda Python 3
Instala las dependencias y ejecuta el programa
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome utiliza estas páginas web para obtener subdominios
Sin API:
Con API:
Siéntete libre de implementar estas funciones
Realizar escaneo activo y pasivo, mostrar la dirección IP de cada subdominio y realizar un escaneo de puertos usando top-web-ports. Los datos también se escribirán en la carpeta /results:
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
Realizar escaneo pasivo en modo silencioso y escribir la salida en archivos.
python dome.py -m passive -d domain --silent --output
Realizar escaneo activo sin pasivo y sin escaneo de puertos
python dome.py -m active -d domain -w wordlist.txt --no-passive
Solo fuerza bruta con lista de palabras
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
Escaneo activo y pasivo y realizar escaneo de puertos SOLO en los puertos 22,80,3306
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
Puedes contactarme en [email protected]
Licencia: para uso comercial, contáctame al correo electrónico anterior
| Argumentos | Descripción | Ejemplo de argumento |
|---|
| -m, --mode | Modo de escaneo. Opciones válidas: active o passive | active |
| -d, --domain | Nombres de dominio para enumerar subdominios (separados por comas) | hackerone.com,facebook.com |
| -w, --wordlist | Lista de palabras que contiene el prefijo de subdominio para fuerza bruta | subdomains-5000.txt |
| -i, --ip | Cuando se encuentra un subdominio, mostrar su IP | |
| --no-passive | No usar técnicas OSINT para obtener subdominios válidos | |
| -nb, --no-bruteforce | No realizar fuerza bruta pura de hasta 3 letras | |
| -p, --ports | Escanear los subdominios encontrados contra puertos TCP específicos | 80,443,8080 |
| --top-100-ports | Escanear los 100 puertos principales del subdominio (No compatible con la opción -p) | |
| --top-1000-ports | Escanear los 1000 puertos principales del subdominio (No compatible con la opción -p) | |
| --top-web-ports | Escanear los puertos web principales del subdominio (No compatible con la opción -p) | |
| -s, --silent | Modo silencioso. Sin salida en terminal | |
| --no-color | No imprimir salida coloreada | |
| -t, --threads | Número de hilos a usar (Por defecto: 25) | 20 |
| -o, --output | Guardar los resultados en archivos txt, json y html | |
| --max-response-size | Longitud máxima para la respuesta HTTP (Por defecto:5000000 (5MB)) | 1000000 |
| --r, --resolvers | Archivo de texto con resolutores DNS a usar. Uno por línea | resolvers.txt |
| -h, --help | Comando de ayuda | |
| --version | Mostrar la versión de Dome y salir | |
| -v, --verbose | Mostrar más información durante la ejecución |