Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
domi-owned — Exploitation IBM/Lotus Domino | Kitploit
Outils/GitHubGitHub/coldfusion39/domi-owned
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubcoldfusion39/domi-owned

domi-owned

Exploitation IBM/Lotus Domino

Voir le dépôt
119442il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Domi-Owned

Résumé

Domi-Owned est un outil utilisé pour compromettre les serveurs IBM/Lotus Domino.

Testé sur IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 et 9.0.1 fonctionnant sous Windows et Linux.

Prérequis

Domi-Owned utilise Python 3, qui peut être installé via le gestionnaire de paquets de votre distribution (apt, yum, etc.)

Exécutez pip3 install -r requirements.txt pour installer les modules Python requis.

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

Utilisation

Un nom d'utilisateur et un mot de passe valides ne sont pas nécessaires sauf si 'names.nsf' et/ou 'webadmin.nsf' nécessitent une authentification.

Empreinte numérique

Lancer Domi-Owned avec l'argument d'action fingerprint et une URL tentera d'identifier la version du serveur Domino, ainsi que de vérifier si 'names.nsf' et 'webadmin.nsf' nécessitent une authentification.

Si un nom d'utilisateur et un mot de passe sont fournis, via les arguments --username et --password, Domi-Owned vérifiera si ce compte peut accéder à 'names.nsf' et 'webadmin.nsf' avec ces identifiants.

Exemple :

./domi-owned.py fingerprint http://domino-server.com

asciicast

Énumération

Pour énumérer les répertoires Domino communs ou par défaut accessibles, exécutez Domi-Owned avec l'argument d'action enumerate et l'URL du serveur. Vous pouvez éventuellement fournir un nom d'utilisateur et un mot de passe avec les arguments --username et --password pour voir les répertoires auxquels cet utilisateur spécifique a accès. Pour utiliser une wordlist personnalisée de répertoires, fournissez à Domi-Owned un fichier contenant une liste de répertoires web via l'argument --wordlist.

Exemple :

./domi-owned.py enumerate http://domino-server.com

asciicast

Attaque par force brute inversée

Pour effectuer une attaque par force brute inversée contre un serveur Domino, exécutez Domi-Owned avec l'argument d'action bruteforce, l'URL du serveur et une liste de noms d'utilisateurs. Vous pouvez éventuellement spécifier un mot de passe avec l'argument --password. Si aucun mot de passe n'est fourni, Domi-Owned utilisera le nom d'utilisateur de la liste comme mot de passe du compte (par exemple 'admin:admin' ou 'jsmith:jsmith'). Domi-Owned tentera ensuite de s'authentifier sur 'names.nsf' et renverra les comptes valides.

Exemple :

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

Extraction de hachages

Pour extraire tous les comptes Domino avec un hachage non vide, exécutez Domi-Owned avec l'argument d'action hashdump et l'URL du serveur. Vous pouvez éventuellement fournir un nom d'utilisateur et un mot de passe avec les arguments --username et --password. Cela affichera les résultats à l'écran et écrira les hachages des comptes dans des fichiers de sortie séparés, selon le type de hachage (Domino 5, Domino 6, Domino 8).

Exemple :

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Console rapide

La console rapide Domino est active par défaut ; cependant, elle n'affiche pas la sortie des commandes exécutées. Une solution à ce problème consiste à rediriger la sortie de la commande vers un fichier, en l'occurrence 'log.txt', qui est ensuite affiché comme page web sur le serveur Domino.

Si l'argument d'action quickconsole est donné, Domi-Owned accédera à la console rapide Domino via 'webadmin.nsf', permettant à l'utilisateur d'exécuter des commandes natives Windows ou Linux. Vous pouvez éventuellement fournir un nom d'utilisateur et un mot de passe avec les arguments --username et --password. Domi-Owned récupérera ensuite la sortie de la commande et affichera les résultats en temps réel via un interpréteur de ligne de commande. Tapez exit pour quitter l'interpréteur de la console rapide. À la sortie, Domi-Owned supprimera le fichier de sortie 'log.txt'.

Exemple :

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Crédits

Remerciements particuliers :

  • Jeff McCutchan - jamcut (@jamcut) - Pour avoir trouvé un nom génial !
Télécharger l’outil