
Framework de reconnaissance OSINT et de sécurité de domaine exécutant 26 modules parallèles pour le DNS, les ports, les sous-domaines, les identifiants compromis, les points de terminaison exposés, les CVE et l'empreinte technologique.
Donnez un domaine à Kumo et il cartographie tout ce qui est accessible à son sujet en une seule passe : DNS et sécurité des e-mails, certificats et sous-domaines issus des journaux CT, ports ouverts, empreintes technologiques, identifiants compromis et infections par infostealer, buckets cloud, et 358 vérifications de vulnérabilités par rapport aux expositions connues. Vingt-sept modules s'exécutent en parallèle, chacun diffusant sa propre carte dès qu'elle arrive — dans le terminal ou dans le navigateur.
Aucune clé API n'est requise pour tout cela.
pip install flask requests dnspython urllib3
python3 kumo.py # home screen — pick modules by number
python3 kumo.py --web # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com # straight to a full scan
Le tableau de bord en cours d'analyse : les cartes affluent au fur et à mesure que chaque module se termine,
brillant selon la sévérité, avec le scanner de vulnérabilités en tête sur les résultats.
| OS | Linux, macOS ou Windows |
| Python | 3.8+ |
| Droits | aucun — Kumo n'a jamais besoin de root |
| Clés API | aucune requise |
git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3
Extras optionnels, chacun utilisé par un seul module et ignoré proprement lorsqu'ils sont absents :
pip install brotli zstandard playwright
Rien à configurer. Il n'y a pas de fichier de configuration, pas de fichier de clé et pas de base de données. Kumo lit ce dont il a besoin depuis des sources publiques au moment de l'exécution.
python3 kumo.py
Sans cible, Kumo ouvre son écran d'accueil : chaque module numéroté et groupé, avec l'interface web en haut.
| Entrée | Exécute |
|---|---|
1 4 12 | uniquement ces modules |
a | les 27 |
f | analyse rapide — ignore les modules lents |
w | le tableau de bord web |
q | quitter |
Saisissez ensuite le domaine lorsque vous y êtes invité. Ou ignorez complètement le menu :
python3 kumo.py example.com -m dns ssl
Les modules s'exécutent en parallèle, donc les résultats n'arrivent pas dans l'ordre. Une araignée parcourt le fil pendant qu'ils s'exécutent, tissant de la soie derrière elle à mesure que chacun arrive, avec les modules encore en cours traînant le compteur.
python3 kumo.py example.com -o report.json
Le terminal n'est pas un pis-aller — chaque module s'affiche intégralement, avec sa propre mise en page, ses tableaux et son code couleur de gravité.
| Écran d'accueil | tous les modules numérotés, groupés, dimensionnés pour le terminal |
| Sélection | par numéro, ou a / f / w |
| Thèmes | quatre palettes en couleur 24 bits, --theme ou KUMO_THEME |
python3 kumo.py --web # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000 # custom port
Chaque module obtient une carte qui apparaît immédiatement, affiche un bord rotatif pendant qu'il est encore en cours d'exécution, puis se remplit et prend la couleur de ce qu'il a trouvé — rouge pour critique, ambre pour les avertissements, vert pour propre.
| Streaming | les cartes arrivent au fur et à mesure que les modules terminent, sans attendre le plus lent |
| Halo de sévérité | la couleur de la carte est dérivée des badges qu'elle affiche |
| Pilules de module | cliquez pour activer ou désactiver avant le scan |
| Export | JSON, ou un rapport HTML autonome |
| Thèmes | quatre, commutables en direct, mémorisés entre les rechargements |
Quatre palettes, à la fois dans le tableau de bord et dans le terminal. Cliquez sur un point dans l' en-tête, ou appuyez sur Ctrl+Shift+T pour cycler. Le choix est sauvegardé et survit à un rechargement.
| Thème | Caractère |
|---|---|
| Void (par défaut) | bleu marine le plus profond, éclat cyan, surfaces plates |
| Void Glass | bords de carte éclairés, sous-lueur, rayon plus grand |
| Web 蜘蛛 | accent violet, éclat le plus fort |
| Carbon | surfaces neutres, éclat retenu — idéal pour les captures d'écran client |
Dans le terminal :
python3 kumo.py --theme carbon example.com
export KUMO_THEME=web
L'ajout d'un cinquième thème se résume à un bloc de palette plus un point — chaque moteur de rendu lit ses couleurs via le même ensemble de jetons.
358 vérifications, aucun outil externe et aucun répertoire de modèles à synchroniser. Le moteur reproduit le modèle de correspondance de nuclei — status, word, regex, size et un petit dsl, combinés avec matchers_condition.
27 modules, tous exécutés en parallèle. Cliquez sur un module pour voir ce qu'il renvoie lors d'un scan réel.
Lancez-les par numéro depuis l'écran d'accueil, ou par nom : python3 kumo.py corp.demo -m dns ssl nuclei
dnsÉnumération DNS complète avec une note de sécurité sur la protection des e-mails. Détecte l'absence de DMARC, les politiques SPF faibles, l'absence de DKIM et les transferts de zone ouverts.