Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
KUMO-Domain-Recon-Tool — Framework de reconnaissance OSINT et de sécurité de domaine exécutant 26 modules parallèles pour le DNS, les ports, les sous-domaines, les identifiants compromis, les points de terminaison exposés, les CVE et l'empreinte technologique. | Kitploit
Outils/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebScan de PortsCollecte d'InformationsDétection de SecretsRenseignement sur les Menaces

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Énumération de Sous-domaines
Red Teaming
Analyse DNS
GitHubkarim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

Framework de reconnaissance OSINT et de sécurité de domaine exécutant 26 modules parallèles pour le DNS, les ports, les sous-domaines, les identifiants compromis, les points de terminaison exposés, les CVE et l'empreinte technologique.

Voir le dépôtSite web
6214171il y a 1 jourVérifié par Kitploit

KUMO 蜘蛛 — Domain OSINT & Reconnaissance


Donnez un domaine à Kumo et il cartographie tout ce qui est accessible à son sujet en une seule passe : DNS et sécurité des e-mails, certificats et sous-domaines issus des journaux CT, ports ouverts, empreintes technologiques, identifiants compromis et infections par infostealer, buckets cloud, et 358 vérifications de vulnérabilités par rapport aux expositions connues. Vingt-sept modules s'exécutent en parallèle, chacun diffusant sa propre carte dès qu'elle arrive — dans le terminal ou dans le navigateur.

Aucune clé API n'est requise pour tout cela.

pip install flask requests dnspython urllib3

python3 kumo.py                    # home screen — pick modules by number
python3 kumo.py --web              # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com        # straight to a full scan

Tableau de bord web Kumo
Le tableau de bord en cours d'analyse : les cartes affluent au fur et à mesure que chaque module se termine, brillant selon la sévérité, avec le scanner de vulnérabilités en tête sur les résultats.


📑 Table des matières

  • Installation
  • Lancer votre première analyse
  • Le terminal
  • Le tableau de bord
  • Thèmes
  • Scanner de vulnérabilités
  • Modules
  • Clés API optionnelles
  • Référence CLI
  • Tests
  • Crédits
  • Écosystème

📦 Installation

Prérequis

OSLinux, macOS ou Windows
Python3.8+
Droitsaucun — Kumo n'a jamais besoin de root
Clés APIaucune requise

Installer

git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3

Extras optionnels, chacun utilisé par un seul module et ignoré proprement lorsqu'ils sont absents :

pip install brotli zstandard playwright

Rien à configurer. Il n'y a pas de fichier de configuration, pas de fichier de clé et pas de base de données. Kumo lit ce dont il a besoin depuis des sources publiques au moment de l'exécution.


🚀 Lancer votre premier scan

Étape 1 — Ouvrir l'écran d'accueil

python3 kumo.py

Sans cible, Kumo ouvre son écran d'accueil : chaque module numéroté et groupé, avec l'interface web en haut.

Kumo CLI home screen

Étape 2 — Choisir quoi exécuter

EntréeExécute
1 4 12uniquement ces modules
ales 27
fanalyse rapide — ignore les modules lents
wle tableau de bord web
qquitter

Saisissez ensuite le domaine lorsque vous y êtes invité. Ou ignorez complètement le menu :

python3 kumo.py example.com -m dns ssl

Étape 3 — Regarder l'araignée travailler

Les modules s'exécutent en parallèle, donc les résultats n'arrivent pas dans l'ordre. Une araignée parcourt le fil pendant qu'ils s'exécutent, tissant de la soie derrière elle à mesure que chacun arrive, avec les modules encore en cours traînant le compteur.

Kumo scanning

Étape 4 — Export

python3 kumo.py example.com -o report.json

🖥️ Le terminal

Le terminal n'est pas un pis-aller — chaque module s'affiche intégralement, avec sa propre mise en page, ses tableaux et son code couleur de gravité.

Écran d'accueiltous les modules numérotés, groupés, dimensionnés pour le terminal
Sélectionpar numéro, ou a / f / w
Thèmesquatre palettes en couleur 24 bits, --theme ou KUMO_THEME

🌐 Le tableau de bord

python3 kumo.py --web             # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000     # custom port

Chaque module obtient une carte qui apparaît immédiatement, affiche un bord rotatif pendant qu'il est encore en cours d'exécution, puis se remplit et prend la couleur de ce qu'il a trouvé — rouge pour critique, ambre pour les avertissements, vert pour propre.

Streamingles cartes arrivent au fur et à mesure que les modules terminent, sans attendre le plus lent
Halo de sévéritéla couleur de la carte est dérivée des badges qu'elle affiche
Pilules de modulecliquez pour activer ou désactiver avant le scan
ExportJSON, ou un rapport HTML autonome
Thèmesquatre, commutables en direct, mémorisés entre les rechargements

🎨 Thèmes

Quatre palettes, à la fois dans le tableau de bord et dans le terminal. Cliquez sur un point dans l' en-tête, ou appuyez sur Ctrl+Shift+T pour cycler. Le choix est sauvegardé et survit à un rechargement.

Kumo themes

ThèmeCaractère
Void (par défaut)bleu marine le plus profond, éclat cyan, surfaces plates
Void Glassbords de carte éclairés, sous-lueur, rayon plus grand
Web 蜘蛛accent violet, éclat le plus fort
Carbonsurfaces neutres, éclat retenu — idéal pour les captures d'écran client

Dans le terminal :

python3 kumo.py --theme carbon example.com
export KUMO_THEME=web

L'ajout d'un cinquième thème se résume à un bloc de palette plus un point — chaque moteur de rendu lit ses couleurs via le même ensemble de jetons.


🔓 Scanner de vulnérabilités

358 vérifications, aucun outil externe et aucun répertoire de modèles à synchroniser. Le moteur reproduit le modèle de correspondance de nuclei — status, word, regex, size et un petit dsl, combinés avec matchers_condition.

Kumo vulnerability scanner card


🧩 Modules

27 modules, tous exécutés en parallèle. Cliquez sur un module pour voir ce qu'il renvoie lors d'un scan réel.

Lancez-les par numéro depuis l'écran d'accueil, ou par nom : python3 kumo.py corp.demo -m dns ssl nuclei

Réseau et infrastructure

📡 DNS — Enregistrements + sécurité des e-mails  ·  dns

Énumération DNS complète avec une note de sécurité sur la protection des e-mails. Détecte l'absence de DMARC, les politiques SPF faibles, l'absence de DKIM et les transferts de zone ouverts.

Télécharger l’outil