Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
domi-owned — Sfruttamento di IBM/Lotus Domino | Kitploit
Strumenti/GitHubGitHub/coldfusion39/domi-owned
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubcoldfusion39/domi-owned

domi-owned

Sfruttamento di IBM/Lotus Domino

Vedi Repository
1194429 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Domi-Owned

Riepilogo

Domi-Owned è uno strumento utilizzato per compromettere server IBM/Lotus Domino.

Testato su IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 e 9.0.1 in esecuzione su Windows e Linux.

Requisiti

Domi-Owned utilizza Python 3, che può essere installato tramite il gestore pacchetti della propria distribuzione (apt, yum, ecc...)

Esegui pip3 install -r requirements.txt per installare i moduli Python richiesti.

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

Utilizzo

Un nome utente e una password validi non sono richiesti a meno che 'names.nsf' e/o 'webadmin.nsf' non richiedano autenticazione.

Impronta digitale

Eseguendo Domi-Owned con l'argomento dell'azione fingerprint e un URL si tenterà di identificare la versione del server Domino, oltre a verificare se 'names.nsf' e 'webadmin.nsf' richiedono autenticazione.

Se vengono forniti un nome utente e una password, utilizzando gli argomenti --username e --password, Domi-Owned verificherà se tale account può accedere a 'names.nsf' e 'webadmin.nsf' con quelle credenziali.

Esempio:

./domi-owned.py fingerprint http://domino-server.com

asciicast

Enumerazione

Per enumerare quali directory Domino comuni o predefinite sono accessibili, esegui Domi-Owned con l'argomento dell'azione enumerate e l'URL del server. Opzionalmente, fornisci a Domi-Owned un nome utente e una password, usando gli argomenti --username e --password, per vedere a quali directory ha accesso quell'utente specifico. Per usare una wordlist personalizzata di directory, fornisci a Domi-Owned un file contenente un elenco di directory web utilizzando l'argomento --wordlist.

Esempio:

./domi-owned.py enumerate http://domino-server.com

asciicast

Forza bruta inversa

Per eseguire un attacco di forza bruta inversa contro un server Domino, esegui Domi-Owned con l'argomento dell'azione bruteforce, l'URL del server e un elenco di nomi utente. Opzionalmente, è possibile specificare una password con l'argomento --password. Se non viene fornita una password, Domi-Owned utilizzerà il nome utente, dall'elenco degli utenti, come password dell'account (ad es. 'admin:admin' o 'jsmith:jsmith'). Domi-Owned tenterà quindi di autenticarsi a 'names.nsf', restituendo gli account riusciti.

Esempio:

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

Scaricamento hash

Per scaricare tutti gli account Domino con un hash non vuoto, esegui Domi-Owned con l'argomento dell'azione hashdump e l'URL del server. Opzionalmente, fornisci a Domi-Owned un nome utente e una password utilizzando gli argomenti --username e --password. Questo stamperà i risultati a schermo e scriverà gli hash degli account in file di output separati, a seconda del tipo di hash (Domino 5, Domino 6, Domino 8).

Esempio:

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Console rapida

La console rapida di Domino è attiva per impostazione predefinita; tuttavia, non mostrerà l'output dei comandi impartiti. Una soluzione alternativa a questo problema è reindirizzare l'output del comando a un file, in questo caso 'log.txt', che viene quindi visualizzato come pagina web sul server Domino.

Se viene fornito l'argomento dell'azione quickconsole, Domi-Owned accederà alla console rapida di Domino, tramite 'webadmin.nsf', consentendo all'utente di impartire comandi nativi Windows o Linux. Opzionalmente, fornisci un nome utente e una password utilizzando gli argomenti --username e --password. Domi-Owned recupererà quindi l'output del comando e mostrerà i risultati in tempo reale tramite un interprete a riga di comando. Digita exit per uscire dall'interprete della console rapida. All'uscita, Domi-Owned eliminerà il file di output 'log.txt'.

Esempio:

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Crediti

Ringraziamenti speciali:

  • Jeff McCutchan - jamcut (@jamcut) - Per aver trovato un nome fantastico!
Scarica lo strumento