Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
domained — Multi Tool Subdomain Enumeration | Kitploit
Outils/GitHubGitHub/typeerror/domained
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesAnalyse DNSArchived
GitHubtypeerror/domained

domained

Multi Tool Subdomain Enumeration

Voir le dépôt
7231549il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

domained [archivé]

Un outil d'énumération de noms de domaine


Ce projet n'est plus maintenu.

Merci à @ccsplit et @mzfr pour leur travail sur domained.


Essentiel : Du code Python terrible continuellement mis à jour qui exploite quelques outils géniaux que j'utilise pour la reconnaissance lors de programmes de bug bounty.

Les outils contenus dans domained nécessitent Kali Linux (de préférence) ou Debian 7+ et Recon-ng

domained utilise plusieurs outils d'énumération de sous-domaines et des listes de mots pour créer une liste unique de sous-domaines qui sont transmis à EyeWitness pour générer un rapport avec des captures d'écran catégorisées, les en-têtes de réponse du serveur et la vérification des identifiants par défaut basée sur des signatures. (les ressources sont sauvegardées dans ./bin et la sortie dans ./output)

Installation initiale :
  • Outils domained : python3 domained.py --install
  • Modules Python requis : sudo pip install -r ./ext/requirements.txt
Autres dépendances :
  • Bibliothèque ldns pour la programmation DNS :
    • sudo apt-get install libldns-dev -y
  • Langage de programmation Go :
    • sudo apt-get install golang

NOTE : Il s'agit d'une reconnaissance active – n'effectuez ces actions que sur des applications pour lesquelles vous avez l'autorisation de tester.

Outils utilisés :
Outils d'énumération de sous-domaines :
  1. Sublist3r par Ahmed Aboul-Ela
  2. enumall par Jason Haddix
  3. Knock par Gianni Amato
  4. Subbrute par TheRook
  5. massdns par B. Blechschmidt
  6. Recon-ng par Tim Tomes (LaNMaSteR53)
  7. Amass par Jeff Foley (caffix)
  8. SubFinder par Ice3man543
Rapports + Listes de mots :
  • EyeWitness par ChrisTruncer
  • SecList (liste de reconnaissance DNS) par Daniel Miessler
  • Liste de sous-domaines LevelUp All.txt par Jason Haddix
Utilisation
root@kitploit:~
Première étape :
Installer les modules Python requis : sudo pip install -r ./ext/requirements.txt
Installer les outils : sudo python3 domained.py --install

Exemple 1 : python3 domained.py -d exemple.com
Utilise le sous-domaine exemple.com (Sublist3r (+subbrute), enumall, Knock, Amass et SubFinder)

Exemple 2 : python3 domained.py -d exemple.com -b -p --vpn
Utilise le sous-domaine exemple.com avec bruteforce via la liste de sous-domaines seclist (massdns, subbrute, Sublist3r, Amass, enumall et SubFinder), ajoute les ports 8443/8080 et vérifie si on est sur VPN

Exemple 3 : python3 domained.py -d exemple.com -b --bruteall
Utilise le sous-domaine exemple.com avec bruteforce via large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall et SubFinder)

Exemple 4 : python3 domained.py -d exemple.com --quick
Utilise le sous-domaine exemple.com avec uniquement Amass et SubFinder

Exemple 5 : python3 domained.py -d exemple.com --quick --notify
Utilise le sous-domaine exemple.com avec uniquement Amass et SubFinder et notification

Exemple 6 : python3 domained.py -d exemple.com --noeyewitness
Utilise le sous-domaine exemple.com sans EyeWitness

Remarque : --bruteall doit être utilisé avec l'option -b
Notifications
  • Complétez le fichier ext/notifycfg.ini pour les notifications Pushover ou Gmail. (Enable doit être défini sur True)
  • Veuillez consulter les informations sur l'API Pushover ici et les instructions pour autoriser les applications moins sécurisées sur votre compte Gmail ici
Liste des tâches à faire
  • Plusieurs domaines
  • Notifications
  • Sous-domaines depuis censys
  • Sous-domaines depuis Shodan
  • Interface Web/Tableau de bord
  • Ajout de SubFinder
Remerciements aux contributeurs
  • ccsplit - Plusieurs améliorations de code, notamment la possibilité d'exécuter domained depuis n'importe quel répertoire
  • jafoca - Correction de Massdns
  • mortymorty - Correction du fichier de bruteforce SecList
  • Chan9390 - Mises à jour du requirements.txt
  • dainok - Corrections pour Python 3.6+
  • Apoorv Raj Saxena - Ajout de SubFinder
Mises à jour majeures
  • 15-07-2017 : Mise à jour incluant la gestion des erreurs et des techniques de reconnaissance actualisées de la conférence LevelUp de Bugcrowd (y compris subbrute/masscan et listes de sous-domaines) - influencée par l'intervention de Jason Haddix Bug Hunter's Methodology 2.0
  • 09-08-2017 : Corrections diverses (+ erreur phantomjs), ajout de l'option --fresh, suppression du dossier PyBrute redondant de la sortie et ajout du fichier pip requirements.txt
  • 18-08-2017 : Ajout de l'option de notification (--notify) avec support Pushover ou Gmail
  • 18-08-2017 : Déplacement du dépôt depuis OrOneEqualsOne/reconned
  • 28-09-2017 : Mise à jour pour la dépendance Recon-ng + modifications pour Python3
  • 20-06-2018 : Ajout d'Amass et de l'option pour ne pas utiliser EyeWitness
  • 12-10-2018 : Ajout de SubFinder
Télécharger l’outil
OptionDescription
--install/--upgradeLes deux font la même chose – installer tous les outils prérequis
--vpnVérifier si vous êtes sur un VPN (à mettre à jour avec votre fournisseur)
--quickUtiliser UNIQUEMENT Amass et SubFinder
--bruteallBruteforce avec la liste JHaddix All.txt au lieu de SecList
--freshSupprimer les anciennes données du dossier output
--notifyEnvoyer des notifications Pushover ou Gmail
--activeScan actif EyeWitness
--noeyewitnessPas d'EyeWitness
-dLe domaine sur lequel vous voulez effectuer la reconnaissance
-bBruteforce avec subbrute/massdns et la liste de mots SecList
-s nUniquement les domaines HTTPS
-pAjouter le port 8080 pour HTTP et 8443 pour HTTPS