Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dome — Outil rapide d'énumération de sous-domaines basé sur Python combinant OSINT passif et scan actif par force brute avec détection de wildcard DNS, scan de ports et résolution multi-threadée pour la reconnaissance. | Kitploit
Outils/GitHubGitHub/v4d1/dome
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScan de PortsTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubv4d1/dome

Dome

Outil rapide d'énumération de sous-domaines basé sur Python combinant OSINT passif et scan actif par force brute avec détection de wildcard DNS, scan de ports et résolution multi-threadée pour la reconnaissance.

Voir le dépôt
54374il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DOME - Un outil d'énumération de sous-domaines

Version Build Build Contributions Welcome

Alt Text

Consultez la version espagnole

Dome est un script Python rapide et fiable qui effectue une analyse active et/ou passive pour obtenir des sous-domaines et rechercher des ports ouverts. Cet outil est recommandé pour les chasseurs de bugs et les pentesters lors de leur phase de reconnaissance.

plus la surface exposée est grande, plus une roche se décompose rapidement

Si vous souhaitez utiliser plus de moteurs OSINT, remplissez le fichier config.api avec les jetons API nécessaires.

Mode passif :

Utilisez des techniques OSINT pour obtenir des sous-domaines de la cible. Ce mode n'établira aucune connexion avec la cible, il est donc indétectable. L'utilisation de base de ce mode est :

root@kitploit:~
python dome.py -m passive -d domain

Mode actif :

Effectuez des attaques par force brute pour obtenir des sous-domaines actifs. Il existe 2 types de force brute :

  • Force brute pure : Vérifie les sous-domaines de a.domain.com à zzz.domain.com (26 + 26^2 + 26^3 = 18278 sous-domaines) Cette force brute peut être désactivée avec -nb, --no-bruteforce
  • Basée sur une wordlist : Utilise une wordlist personnalisée fournie par l'utilisateur via le drapeau -w, --wordlist. Si aucune wordlist n'est spécifiée, ce mode ne sera pas exécuté

Ce mode effectuera également une attaque en mode passif, mais dans ce cas, la connexion est testée pour garantir que le sous-domaine est toujours actif. Pour désactiver l'analyse passive en mode actif, utilisez le drapeau --no-passive

L'utilisation de base de ce mode est :

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

Ajoutez l'option -p ou une option de port intégrée (voir le menu d'utilisation) pour effectuer un scan de ports.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

Installation

Vous pouvez exécuter Dome avec Python 2 ou 3. Python3 est recommandé

Installez les dépendances et exécutez le programme

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

Principales fonctionnalités

  • Facile à utiliser. Il suffit d'installer requirements.txt et d'exécuter
  • Analyse active et passive (lire ci-dessus)
  • Plus rapide que les autres outils d'énumération de sous-domaines
  • 7 résolveurs/serveurs de noms différents, dont google, cloudflare (le plus rapide), Quad9 et cisco DNS (utilisez --resolvers filename.txt pour utiliser une liste personnalisée de résolveurs, un par ligne)
  • Jusqu'à 21 sources OSINT différentes
  • Les sous-domaines obtenus via OSINT sont testés pour savoir s'ils sont actifs (uniquement en mode actif)
  • Prise en charge des sites web nécessitant un jeton API
  • Détecte lorsque la clé API ne fonctionne plus (d'autres outils lèvent simplement une erreur et s'arrêtent)
  • Détection et contournement des wildcards
  • Scan de ports personnalisé et paramètres intégrés pour les ports Top100, Top1000 et Top Web
  • Sortie colorée ou non pour une lecture facile
  • Prise en charge de Windows et Python 2/3 (Python 3 est recommandé)
  • Hautement personnalisable via des arguments
  • Analyse de plusieurs domaines simultanément
  • Possibilité d'utiliser des threads pour des scans par force brute plus rapides
  • Exportation des résultats dans différents formats tels que txt, json, html

Offrez-moi un café

"Buy Me A Coffee"

Captures d'écran

tool_in_action

Mode passif :

tool_in_action

Mode actif + scan de ports :

tool_in_action

Moteurs de recherche OSINT

Dome utilise ces pages web pour obtenir des sous-domaines

Sans API :

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

Avec API :

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

Liste des tâches

N'hésitez pas à implémenter ces fonctionnalités

  • Ajouter des arguments
  • Ajouter la détection et le contournement des wildcards DNS
  • Ajouter le scan de ports et l'argument de ports
  • Ajouter une sortie colorée à l'écran (ainsi qu'une option sans couleur)
  • Ajouter l'option -i pour afficher l'adresse IP des sous-domaines
  • Ajouter l'argument --silent pour n'afficher rien à l'écran
  • Créer une structure de dictionnaire comme {"ip": "domain"} pour éviter les scans de ports en double
  • Générer une sortie au format html et json, ainsi qu'un txt pour les sous-domaines trouvés pendant l'analyse
  • Ajouter des horodatages
  • Analyse récursive
  • Script de mise à jour automatique
  • Ajouter plus de moteurs OSINT avec jeton API (créer un fichier de configuration)
  • Ajouter la compatibilité avec Windows
  • Ajouter la compatibilité avec Python 2.7

Utilisation

Exemples

Effectuez une analyse active et passive, affichez l'adresse IP de chaque sous-domaine et effectuez un scan de ports en utilisant top-web-ports. Les données seront également écrites dans le dossier /results :

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

Effectuez une analyse passive en mode silencieux et écrivez la sortie dans des fichiers.

root@kitploit:~
python dome.py -m passive -d domain --silent --output

Effectuez une analyse active sans analyse passive ni scan de ports

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

Force brute uniquement avec une wordlist

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

Analyse active et passive et effectuez un scan de ports UNIQUEMENT sur les ports 22,80,3306

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

Contact

Vous pouvez me contacter à [email protected]

Licence : pour usage commercial, contactez-moi à l'adresse email ci-dessus

Télécharger l’outil
  • Ajouter Shodan pour les ports ouverts passifs ? (Vérifier la limite de requêtes avec la clé API)
  • Ajouter la prise en charge des domaines comme .gov.uk (actuellement, le programme ne fonctionne qu'avec des domaines de premier niveau comme domain.com) (https://publicsuffix.org/list/public_suffix_list.dat)
  • Ajouter des fichiers précompilés pour Linux et Windows (Mac OS ?)
  • Ajouter des résolveurs DNS
  • Ajouter un préfixe commun aux sous-domaines valides comme -testing, -staging, etc
  • ArgumentsDescriptionExemple d'argument
    -m, --modeMode d'analyse. Options valides : active ou passiveactive
    -d, --domainNoms de domaine pour énumérer les sous-domaines (séparés par des virgules)hackerone.com,facebook.com
    -w, --wordlistWordlist contenant les préfixes de sous-domaines pour la force brutesubdomains-5000.txt
    -i, --ipLorsqu'un sous-domaine est trouvé, affiche son IP
    --no-passiveNe pas utiliser les techniques OSINT pour obtenir des sous-domaines valides
    -nb, --no-bruteforceNe pas effectuer de force brute pure jusqu'à 3 lettres
    -p, --portsScanner les sous-domaines trouvés sur des ports TCP spécifiques80,443,8080
    --top-100-portsScanner les 100 premiers ports du sous-domaine (Non compatible avec l'option -p)
    --top-1000-portsScanner les 1000 premiers ports du sous-domaine (Non compatible avec l'option -p)
    --top-web-portsScanner les principaux ports web du sous-domaine (Non compatible avec l'option -p)
    -s, --silentMode silencieux. Aucune sortie dans le terminal
    --no-colorNe pas afficher de sortie colorée
    -t, --threadsNombre de threads à utiliser (Défaut : 25)20
    -o, --outputSauvegarder les résultats dans des fichiers txt, json et html
    --max-response-sizeLongueur maximale pour la réponse HTTP (Défaut : 5000000 (5 Mo))1000000
    --r, --resolversFichier texte contenant les résolveurs DNS à utiliser. Un par ligneresolvers.txt
    -h, --helpCommande d'aide
    --versionAfficher la version de dome et quitter
    -v, --verboseAfficher plus d'informations pendant l'exécution