
डोमेन OSINT और सुरक्षा टोह ढाँचा जो DNS, पोर्ट, सबडोमेन, लीक हुए क्रेडेंशियल, उजागर एंडपॉइंट, CVE, और प्रौद्योगिकी फिंगरप्रिंटिंग के लिए 26 समानांतर मॉड्यूल चलाता है।
Kumo को एक डोमेन दें और यह एक ही पास में उसके बारे में पहुँचने योग्य सब कुछ मैप कर देता है: DNS और ईमेल सुरक्षा, CT लॉग्स से प्रमाणपत्र और सबडोमेन, खुले पोर्ट, टेक्नोलॉजी फिंगरप्रिंट, लीक हुए क्रेडेंशियल्स और इन्फोस्टीलर संक्रमण, क्लाउड बकेट, और ज्ञात एक्सपोज़र के विरुद्ध 358 वल्नरेबिलिटी चेक। सत्ताईस मॉड्यूल समानांतर रूप से चलते हैं, प्रत्येक जैसे ही परिणाम आता है अपना कार्ड स्ट्रीम करता है — टर्मिनल में या ब्राउज़र में।
इनमें से किसी के लिए भी किसी API key की आवश्यकता नहीं है।
pip install flask requests dnspython urllib3
python3 kumo.py # home screen — pick modules by number
python3 kumo.py --web # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com # straight to a full scan
स्कैन के दौरान डैशबोर्ड: प्रत्येक मॉड्यूल पूरा होते ही कार्ड स्ट्रीम होते हैं,
गंभीरता के अनुसार चमकते हुए, और निष्कर्षों में सबसे आगे वल्नरेबिलिटी स्कैनर।
| OS | Linux, macOS या Windows |
| Python | 3.8+ |
| अधिकार | कोई नहीं — Kumo को कभी root की आवश्यकता नहीं होती |
| API कुंजियाँ | कोई आवश्यक नहीं |
git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3
वैकल्पिक अतिरिक्त सुविधाएँ, प्रत्येक का उपयोग एक ही मॉड्यूल द्वारा किया जाता है और अनुपस्थित होने पर सफ़ाई से छोड़ दिया जाता है:
pip install brotli zstandard playwright
कुछ भी कॉन्फ़िगर करने की आवश्यकता नहीं। कोई कॉन्फ़िग फ़ाइल, कोई कुंजी फ़ाइल और कोई डेटाबेस नहीं है। Kumo रन टाइम पर सार्वजनिक स्रोतों से जो चाहिए वह पढ़ता है।
python3 kumo.py
बिना किसी लक्ष्य के, Kumo अपनी होम स्क्रीन खोलता है: हर मॉड्यूल क्रमांकित और समूहीकृत, सबसे ऊपर वेब इंटरफ़ेस के साथ।
| इनपुट | चलाता है |
|---|---|
1 4 12 | केवल वे मॉड्यूल |
a | सभी 27 |
f | तेज़ स्कैन — धीमे मॉड्यूल छोड़ देता है |
w | वेब डैशबोर्ड |
q | बाहर निकलें |
फिर संकेत मिलने पर डोमेन दर्ज करें। या मेनू को पूरी तरह छोड़ दें:
python3 kumo.py example.com -m dns ssl
मॉड्यूल समानांतर में चलते हैं, इसलिए परिणाम क्रम में नहीं आते। एक स्पाइडर स्ट्रैंड पर रेंगता है जबकि वे चलते हैं, प्रत्येक के आने पर उसके पीछे रेशम कातता है, और उड़ान में बने मॉड्यूल काउंटर का पीछा करते हैं।
python3 kumo.py example.com -o report.json
टर्मिनल कोई फ़ॉलबैक नहीं है — हर मॉड्यूल पूरी तरह रेंडर होता है, अपने स्वयं के लेआउट, टेबल और गंभीरता रंग के साथ।
| होम स्क्रीन | सभी मॉड्यूल क्रमांकित, समूहीकृत, टर्मिनल के अनुसार आकारित |
| चयन | संख्या द्वारा, या a / f / w |
| थीम | 24-बिट रंग में चार पैलेट, --theme या KUMO_THEME |
python3 kumo.py --web # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000 # custom port
हर मॉड्यूल को एक कार्ड मिलता है जो तुरंत दिखाई देता है, जब तक यह चल रहा होता है तब तक एक घूमता हुआ किनारा दिखाता है, फिर भर जाता है और जो उसने पाया उसका रंग ले लेता है — गंभीर के लिए लाल, चेतावनियों के लिए एम्बर, साफ़ के लिए हरा।
| स्ट्रीमिंग | मॉड्यूल पूरे होते ही कार्ड आ जाते हैं, सबसे धीमे का इंतज़ार नहीं |
| गंभीरता की चमक | कार्ड का रंग उसके द्वारा रेंडर किए गए बैज से लिया जाता है |
| मॉड्यूल पिल्स | स्कैन करने से पहले सक्षम या अक्षम करने के लिए क्लिक करें |
| निर्यात | JSON, या एक स्टैंडअलोन HTML रिपोर्ट |
| थीम | चार, लाइव स्विच करने योग्य, रीलोड के दौरान याद रखी जाती हैं |
चार पैलेट, डैशबोर्ड और टर्मिनल दोनों में। हेडर में एक डॉट पर क्लिक करें, या साइकल करने के लिए Ctrl+Shift+T दबाएँ। चयन सहेजा जाता है और रीलोड के बाद भी बना रहता है।
| थीम | विशेषता |
|---|---|
| Void (डिफ़ॉल्ट) | सबसे गहरा नेवी, सियान ब्लूम, सपाट सतहें |
| Void Glass | प्रकाशित कार्ड किनारे, अंडर-ग्लो, बड़ा रेडियस |
| Web 蜘蛛 | वायलेट एक्सेंट, सबसे तेज़ चमक |
| Carbon | तटस्थ सतहें, संयमित चमक — क्लाइंट स्क्रीनशॉट के लिए सर्वोत्तम |
टर्मिनल में:
python3 kumo.py --theme carbon example.com
export KUMO_THEME=web
पाँचवाँ थीम जोड़ना एक पैलेट ब्लॉक और एक डॉट है — हर रेंडरर अपने रंगों को उसी टोकन सेट के माध्यम से पढ़ता है।
358 जाँचें, कोई बाहरी टूल नहीं और सिंक करने के लिए कोई टेम्पलेट डायरेक्टरी नहीं। यह इंजन nuclei के मैचर मॉडल को दर्शाता है — status, word, regex, size और एक छोटा dsl, जो matchers_condition के साथ संयुक्त है।
27 मॉड्यूल, हर एक समानांतर रूप से चलता है। किसी मॉड्यूल पर क्लिक करें कि वह वास्तविक स्कैन पर क्या लौटाता है।
उन्हें होम स्क्रीन से संख्या द्वारा चलाएँ, या नाम से: python3 kumo.py corp.demo -m dns ssl nuclei
dnsईमेल सुरक्षा पर सुरक्षा ग्रेड के साथ पूर्ण DNS प्रगणना। अनुपस्थित DMARC, कमज़ोर SPF नीतियों, अनुपस्थित DKIM, और खुले ज़ोन ट्रांसफ़र का पता लगाता है।

geoडोमेन को IPv4/IPv6 में हल करता है, प्रत्येक IP का भू-स्थान निर्धारित करता है, और ASN, ISP, और संगठन डेटा निकालता है।

whois