Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dumb — Dumain Bruteforcer - un bruteforcer per domini veloce e flessibile | Kitploit
Strumenti/GitHubGitHub/giovanifss/dumb
RicognizioneMappatura della ReteEnumerazione DNS e SottodominiRaccolta InformazioniPenetration TestingUtilità e FrameworkEnumerazione SottodominiAnalisi DNSArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - un bruteforcer per domini veloce e flessibile

511787 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

Dumb - Dumain Bruteforcer

Uno strumento per fare bruteforce sui dumain!

Dumb

Come funziona DUMB:

Dumb funziona con un dumain mascherato per sostituzione. Il dumain può avere tante mascherine quante ne vuoi, purché passi le wordlist corrispondenti. Per esempio:

Bruteforcing di subdumain:

Usando la mascherina DUMB.dumain.com e le seguenti wordlist:

root@kitploit:~
www
ftp
backoffice

Dumb genererà i seguenti dumain per il bruteforce:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

Per i subdumain, puoi passare solo dumain.com e dumb capirà come DUMB.dumain.com.

Bruteforcing di finali di dominio:

Usando lo stesso principio, puoi passare come mascherina dumain.DUMB con la seguente wordlist:

root@kitploit:~
com
net
org

Dumb genererà i seguenti dumain per il bruteforce:

root@kitploit:~
dumain.com
dumain.net
dumain.org

Bruteforcing di tutto:

Per fare bruteforce su tutto puoi passare la mascherina come "DUMB.DUMB.DUMB" passando tre wordlist:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumb genererà:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

Utilizzo:

Dumb riceve la mascherina del dumain come primo parametro e le wordlist successive. Il numero di wordlist deve corrispondere al numero di mascherine nel dumain. Per esempio:

  • Una mascherina:
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • Due mascherine:
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • Diverse mascherine:
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

Se non vuoi compilare dal sorgente, puoi usare la versione Docker:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
    Inoltre, se vuoi testare il codice più recente (beta) con miglioramenti, usa:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
    Nota che la beta potrebbe essere instabile o non funzionare bene

Tutte le wordlist in wordlists/ sono all'interno del container Docker nella root del filesystem /, questo significa che puoi chiamare dumb passando il nome delle wordlist:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

Per lavorare con wordlist locali che non sono presenti all'interno del container, puoi usare i volumi Docker:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

Compilazione dal sorgente:

Se vuoi compilare dal sorgente avrai bisogno di stack:

  • Entra nella directory del progetto ed esegui $ stack build.
  • Per eseguire: $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

Nota che alcune versioni vecchie di stack hanno problemi a compilare il progetto (ad esempio il pacchetto stack di Debian). Assicurati di ottenere l'ultima versione di stack.

Funzionalità future:

Funzionalità future pianificate:

  • Supporto per il parser degli argomenti, per una migliore configurazione dell'esecuzione dello strumento;
  • Analisi post dei dumain trovati, generando statistiche e metriche;

Prestazioni:

Le prestazioni dello strumento dipenderanno molto dalla tua connessione di rete. Di solito, dovrebbero volerci meno di 10 secondi per completare un bruteforce di subdumain con la wordlist wordlists/subdomains.txt.

Se hai una buona connessione e pensi che lo strumento sia lento, prova a cambiare il 1000 nella chiamata alla funzione splitDomains, ad esempio mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), con un valore più alto.

In alternativa, puoi cambiare mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) in MP.mapM_ (resolve rs) allDomains per eseguire tutte le richieste in parallelo.

Scarica lo strumento