Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dumb — Dumain Bruteforcer - un bruteforceur de domaines rapide et flexible | Kitploit
Outils/GitHubGitHub/giovanifss/dumb
ReconnaissanceCartographie RéseauÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionUtilitaires et FrameworksÉnumération de Sous-domainesAnalyse DNSArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - un bruteforceur de domaines rapide et flexible

5117il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Dumb - Bruteur de Dumains

Un outil pour bruteforcer des dumains !

Dumb

Comment DUMB fonctionne :

Dumb fonctionne avec un dumain masqué pour substitution. Le dumain peut avoir autant de masques que vous le souhaitez, tant que vous fournissez les listes de mots correspondantes. Par exemple :

Bruteforcer les sous-dumains :

En utilisant le masque DUMB.dumain.com et les listes de mots suivantes :

root@kitploit:~
www
ftp
backoffice

Dumb générera les dumains suivants pour le bruteforce :

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

Pour les sous-dumains, vous pouvez simplement passer dumain.com et dumb comprendra DUMB.dumain.com.

Bruteforcer les terminaisons de dumain :

En utilisant le même principe, vous pouvez passer comme masque dumain.DUMB avec la liste de mots suivante :

root@kitploit:~
com
net
org

Dumb générera les dumains suivants pour le bruteforce :

root@kitploit:~
dumain.com
dumain.net
dumain.org

Bruteforcer tout :

Pour bruteforcer tout, vous pouvez passer le masque comme "DUMB.DUMB.DUMB" en fournissant trois listes de mots :

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumb générera :

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

Utilisation :

Dumb reçoit le masque du dumain comme premier paramètre et les listes de mots suivantes. Le nombre de listes de mots doit correspondre au nombre de masques dans le dumain. Par exemple :

  • Un masque :
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • Deux masques :
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • Plusieurs masques :
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker :

Si vous ne voulez pas compiler depuis les sources, vous pouvez utiliser la version docker :

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
    Aussi, si vous voulez tester le code le plus récent (bêta) avec des améliorations, utilisez :
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
    Notez que la version bêta peut être instable ou ne pas fonctionner correctement

Toutes les listes de mots dans wordlists/ sont à l'intérieur du conteneur docker dans la racine du système de fichiers /, ce qui signifie que vous pouvez appeler dumb en passant le nom de la liste de mots :

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

Pour travailler avec des listes de mots locales qui ne sont pas présentes dans le conteneur, vous pouvez utiliser les volumes docker :
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

Compilation depuis les sources :

Si vous voulez compiler depuis les sources, vous aurez besoin de stack :

  • Entrez dans le répertoire du projet et exécutez $ stack build.
  • Pour exécuter : $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

Notez que certaines versions plus anciennes de stack ont des problèmes pour compiler le projet (le paquet Debian stack, par exemple). Assurez-vous d'avoir la dernière version de stack.

Fonctionnalités futures :

Les fonctionnalités prévues pour le futur sont :

  • Prise en charge d'un analyseur d'arguments pour une meilleure configuration de l'exécution de l'outil ;
  • Analyse postérieure des dumains trouvés, générant des statistiques et des métriques ;

Performances :

Les performances de l'outil dépendront fortement de votre connexion réseau. En général, il devrait prendre moins de 10 secondes pour terminer un bruteforce de sous-dumain avec la liste de mots wordlists/subdomains.txt.

Si vous avez une bonne connexion et pensez que l'outil est lent, essayez de changer le 1000 dans l'appel de la fonction splitDomains, par exemple mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), pour une valeur plus élevée.

Alternativement, vous pouvez remplacer mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) par MP.mapM_ (resolve rs) allDomains pour exécuter toutes les requêtes en parallèle.

Télécharger l’outil