Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ditto — Un outil pour les attaques et la détection d'homographie IDN. | Kitploit
Outils/GitHubGitHub/evilsocket/ditto
OSINT (Renseignement de Sources Ouvertes)Outils de PhishingReconnaissanceÉnumération DNS et Sous-domaineCollecte d'Informations
GitHubevilsocket/ditto

ditto

Un outil pour les attaques et la détection d'homographie IDN.

Voir le dépôt
73969il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ditto est un petit outil qui prend un nom de domaine en entrée et génère toutes ses variantes pour une attaque par homographie en sortie, en vérifiant lesquelles sont disponibles et lesquelles sont déjà enregistrées.

Domaines de preuve de concept (PoC)

  • https://tᴡitter.com/
  • https://clᴏudflare.com

Utilisation avec Docker

L'image sur docker hub est mise à jour à chaque push, vous pouvez simplement :

root@kitploit:~
docker run evilsocket/ditto -h

Compilation à partir des sources

La compilation à partir des sources nécessite le compilateur go, ceci installera le binaire dans $GOPATH/bin :

root@kitploit:~
# make sure go modules are used
GO111MODULE=on go get github.com/evilsocket/ditto/cmd/ditto

Utilisation

Pour simplement transformer une chaîne :

root@kitploit:~
ditto -string google

Pour un domaine :

root@kitploit:~
ditto -domain facebook.com

Utilisez plus de workers simultanés pour augmenter la vitesse (ATTENTION : peut causer un bannissement IP temporaire des serveurs WHOIS) :

root@kitploit:~
ditto -workers 4 -domain facebook.com

Si au lieu de muter le nom de domaine vous voulez vérifier d'autres TLDs (le throttling est réglé à 1s pour éviter d'être bloqué par les serveurs WHOIS à cause des nombreuses requêtes en peu de temps) :

root@kitploit:~
ditto -domain facebook.com -tld -throttle 1000 -limit 100

Afficher uniquement les domaines disponibles :

root@kitploit:~
ditto -domain facebook.com -available

Afficher uniquement les domaines enregistrés :

root@kitploit:~
ditto -domain facebook.com -registered

Afficher uniquement les domaines enregistrés qui résolvent une IP :

root@kitploit:~
ditto -domain facebook.com -live

Afficher les informations WHOIS :

root@kitploit:~
ditto -domain facebook.com -live -whois

Sauvegarder dans un fichier CSV avec les informations WHOIS étendues :

root@kitploit:~
ditto -domain facebook.com -whois -csv output.csv

Continuer l'exécution et surveiller les changements toutes les heures :

root@kitploit:~
ditto -domain facebook.com -monitor 1h

Idem mais en conservant et stockant les changements sous forme de fichiers JSON :

root@kitploit:~
ditto -domain facebook.com -monitor 1h -changes /some/path -keep-changes

Exécuter une commande si des changements ont été détectés (voir l'exemple send-email-report.sh dans ce dépôt, automatiquement ajouté à l'image Docker) :

root@kitploit:~
    ditto -domain facebook.com \
          -monitor 1h \
          -trigger "/usr/bin/send-email-report.sh {{.Domain}} {{.ChangesFile}} [email protected]"

Pour plus d'options :

root@kitploit:~
ditto -help

Licence

Publié sous la licence GPL3.

Télécharger l’outil