
Outil rapide d'énumération de sous-domaines basé sur Python combinant OSINT passif et scan actif par force brute avec détection de wildcard DNS, scan de ports et résolution multi-threadée pour la reconnaissance.

Consultez la version espagnole
Dome est un script Python rapide et fiable qui effectue une analyse active et/ou passive pour obtenir des sous-domaines et rechercher des ports ouverts. Cet outil est recommandé pour les chasseurs de bugs et les pentesters lors de leur phase de reconnaissance.
plus la surface exposée est grande, plus une roche se décompose rapidement
Si vous souhaitez utiliser plus de moteurs OSINT, remplissez le fichier config.api avec les jetons API nécessaires.
Utilisez des techniques OSINT pour obtenir des sous-domaines de la cible. Ce mode n'établira aucune connexion avec la cible, il est donc indétectable. L'utilisation de base de ce mode est :
python dome.py -m passive -d domain
Effectuez des attaques par force brute pour obtenir des sous-domaines actifs. Il existe 2 types de force brute :
-nb, --no-bruteforce-w, --wordlist. Si aucune wordlist n'est spécifiée, ce mode ne sera pas exécutéCe mode effectuera également une attaque en mode passif, mais dans ce cas, la connexion est testée pour garantir que le sous-domaine est toujours actif. Pour désactiver l'analyse passive en mode actif, utilisez le drapeau --no-passive
L'utilisation de base de ce mode est :
python dome.py -m active -d domain -w wordlist.txt
Ajoutez l'option -p ou une option de port intégrée (voir le menu d'utilisation) pour effectuer un scan de ports.
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Vous pouvez exécuter Dome avec Python 2 ou 3. Python3 est recommandé
Installez les dépendances et exécutez le programme
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome utilise ces pages web pour obtenir des sous-domaines
Sans API :
Avec API :
N'hésitez pas à implémenter ces fonctionnalités
Effectuez une analyse active et passive, affichez l'adresse IP de chaque sous-domaine et effectuez un scan de ports en utilisant top-web-ports. Les données seront également écrites dans le dossier /results :
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
Effectuez une analyse passive en mode silencieux et écrivez la sortie dans des fichiers.
python dome.py -m passive -d domain --silent --output
Effectuez une analyse active sans analyse passive ni scan de ports
python dome.py -m active -d domain -w wordlist.txt --no-passive
Force brute uniquement avec une wordlist
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
Analyse active et passive et effectuez un scan de ports UNIQUEMENT sur les ports 22,80,3306
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
Vous pouvez me contacter à [email protected]
Licence : pour usage commercial, contactez-moi à l'adresse email ci-dessus
| Arguments | Description | Exemple d'argument |
|---|
| -m, --mode | Mode d'analyse. Options valides : active ou passive | active |
| -d, --domain | Noms de domaine pour énumérer les sous-domaines (séparés par des virgules) | hackerone.com,facebook.com |
| -w, --wordlist | Wordlist contenant les préfixes de sous-domaines pour la force brute | subdomains-5000.txt |
| -i, --ip | Lorsqu'un sous-domaine est trouvé, affiche son IP | |
| --no-passive | Ne pas utiliser les techniques OSINT pour obtenir des sous-domaines valides | |
| -nb, --no-bruteforce | Ne pas effectuer de force brute pure jusqu'à 3 lettres | |
| -p, --ports | Scanner les sous-domaines trouvés sur des ports TCP spécifiques | 80,443,8080 |
| --top-100-ports | Scanner les 100 premiers ports du sous-domaine (Non compatible avec l'option -p) | |
| --top-1000-ports | Scanner les 1000 premiers ports du sous-domaine (Non compatible avec l'option -p) | |
| --top-web-ports | Scanner les principaux ports web du sous-domaine (Non compatible avec l'option -p) | |
| -s, --silent | Mode silencieux. Aucune sortie dans le terminal | |
| --no-color | Ne pas afficher de sortie colorée | |
| -t, --threads | Nombre de threads à utiliser (Défaut : 25) | 20 |
| -o, --output | Sauvegarder les résultats dans des fichiers txt, json et html | |
| --max-response-size | Longueur maximale pour la réponse HTTP (Défaut : 5000000 (5 Mo)) | 1000000 |
| --r, --resolvers | Fichier texte contenant les résolveurs DNS à utiliser. Un par ligne | resolvers.txt |
| -h, --help | Commande d'aide | |
| --version | Afficher la version de dome et quitter | |
| -v, --verbose | Afficher plus d'informations pendant l'exécution |