
Outil rapide d'énumération de sous-domaines basé sur Python combinant OSINT passif et scan actif par force brute avec détection de wildcard DNS, scan de ports et résolution multi-threadée pour la reconnaissance.

Consultez la version espagnole
Dome est un script Python rapide et fiable qui effectue une analyse active et/ou passive pour obtenir des sous-domaines et rechercher des ports ouverts. Cet outil est recommandé pour les chasseurs de bugs et les pentesters lors de leur phase de reconnaissance.
plus la surface exposée est grande, plus une roche se décompose rapidement
Si vous souhaitez utiliser plus de moteurs OSINT, remplissez le fichier config.api avec les jetons API nécessaires.
Utilisez des techniques OSINT pour obtenir des sous-domaines de la cible. Ce mode n'établira aucune connexion avec la cible, il est donc indétectable. L'utilisation de base de ce mode est :
python dome.py -m passive -d domain
Effectuez des attaques par force brute pour obtenir des sous-domaines actifs. Il existe 2 types de force brute :
-nb, --no-bruteforce-w, --wordlist. Si aucune wordlist n'est spécifiée, ce mode ne sera pas exécutéCe mode effectuera également une attaque en mode passif, mais dans ce cas, la connexion est testée pour garantir que le sous-domaine est toujours actif. Pour désactiver l'analyse passive en mode actif, utilisez le drapeau --no-passive
L'utilisation de base de ce mode est :
python dome.py -m active -d domain -w wordlist.txt
Ajoutez l'option -p ou une option de port intégrée (voir le menu d'utilisation) pour effectuer un scan de ports.
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Vous pouvez exécuter Dome avec Python 2 ou 3. Python3 est recommandé
Installez les dépendances et exécutez le programme
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome utilise ces pages web pour obtenir des sous-domaines
Sans API :
Avec API :
N'hésitez pas à implémenter ces fonctionnalités