Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KUMO-Domain-Recon-Tool — Framework OSINT e di ricognizione di sicurezza a livello di dominio che esegue 26 moduli paralleli per DNS, porte, sottodomini, credenziali compromesse, endpoint esposti, CVE e fingerprinting delle tecnologie. | Kitploit
Strumenti/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebScansione PorteRaccolta InformazioniRilevamento SegretiThreat IntelligenceEnumerazione Sottodomini

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Red Teaming
Analisi DNS
GitHubkarim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

Framework OSINT e di ricognizione di sicurezza a livello di dominio che esegue 26 moduli paralleli per DNS, porte, sottodomini, credenziali compromesse, endpoint esposti, CVE e fingerprinting delle tecnologie.

Vedi RepositorySito web
62141711 giorno faRevisionato da Kitploit

KUMO 蜘蛛 — Domain OSINT & Reconnaissance


Fornisci a Kumo un dominio e mappa in un solo passaggio tutto ciò che è raggiungibile ad esso riconducibile: sicurezza DNS ed email, certificati e sottodomini dai log CT, porte aperte, fingerprint tecnologici, credenziali trapelate e infezioni da infostealer, bucket cloud, e 358 controlli di vulnerabilità rispetto a esposizioni note. Ventisette moduli vengono eseguiti in parallelo, ognuno trasmette la propria scheda nel momento in cui arriva — nel terminale o nel browser.

Non è richiesta alcuna API key per nessuna di queste funzionalità.

pip install flask requests dnspython urllib3

python3 kumo.py                    # home screen — pick modules by number
python3 kumo.py --web              # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com        # straight to a full scan

Dashboard web di Kumo
Il dashboard durante la scansione: le schede arrivano man mano che ogni modulo termina, brillando in base alla gravità, con lo scanner delle vulnerabilità in testa per risultati.


📑 Indice

  • Installazione
  • Eseguire la prima scansione
  • Il terminale
  • Il dashboard
  • Temi
  • Scanner delle vulnerabilità
  • Moduli
  • Chiavi API opzionali
  • Riferimento CLI
  • Test
  • Crediti
  • Ecosistema

📦 Installazione

Requisiti

OSLinux, macOS o Windows
Python3.8+
Permessinessuno — Kumo non richiede mai root
Chiavi APInessuna richiesta

Installazione

git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3

Extra opzionali, ciascuno utilizzato da un singolo modulo e ignorato in modo pulito quando assente:

pip install brotli zstandard playwright

Niente da configurare. Non c'è alcun file di configurazione, nessun file di chiavi e nessun database. Kumo legge ciò di cui ha bisogno da fonti pubbliche al momento dell'esecuzione.


🚀 Eseguire la prima scansione

Passaggio 1 — Aprire la schermata iniziale

python3 kumo.py

Senza un target, Kumo apre la sua schermata iniziale: ogni modulo numerato e raggruppato, con l'interfaccia web in cima.

Kumo CLI home screen

Passo 2 — Scegli cosa eseguire

InputEsegue
1 4 12solo quei moduli
atutti e 27
fscansione veloce — salta i moduli lenti
wla dashboard web
qesci

Poi inserisci il dominio quando richiesto. Oppure salta completamente il menu:

python3 kumo.py example.com -m dns ssl

Passo 3 — Osserva il ragno al lavoro

I moduli vengono eseguiti in parallelo, quindi i risultati non arrivano in ordine. Un ragno percorre il filo mentre questi vengono eseguiti, tessendo la seta dietro di sé man mano che ciascuno atterra, con i moduli ancora in volo che seguono il contatore.

Kumo scanning

Passo 4 — Esportazione

python3 kumo.py example.com -o report.json

🖥️ Il terminale

Il terminale non è un ripiego — ogni modulo viene visualizzato completamente, con il proprio layout, tabelle e colorazione per severità.

Schermata inizialetutti i moduli numerati, raggruppati, dimensionati al terminale
Selezioneper numero, oppure a / f / w
Temiquattro palette in colore a 24 bit, --theme o KUMO_THEME

🌐 La dashboard

python3 kumo.py --web             # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000     # custom port

Ogni modulo riceve una scheda che appare immediatamente, mostra un bordo rotante mentre è ancora in esecuzione, poi si riempie e assume il colore di ciò che ha trovato — rosso per critico, ambra per avvisi, verde per pulito.

Streamingle schede arrivano man mano che i moduli terminano, senza attendere il più lento
Bagliore di gravitàil colore della scheda deriva dai badge che visualizza
Pillole dei moduliclicca per abilitare o disabilitare prima della scansione
EsportazioneJSON, o un report HTML autonomo
Temiquattro, commutabili dal vivo, memorizzati tra i ricaricamenti

🎨 Temi

Quattro palette, sia nella dashboard che nel terminale. Clicca un punto nell'intestazione, o premi Ctrl+Shift+T per scorrere. La scelta viene salvata e sopravvive a un ricaricamento.

Kumo themes

TemaCarattere
Void (predefinito)blu navy più profondo, bagliore ciano, superfici piatte
Void Glassbordi delle schede illuminati, bagliore sottostante, raggio maggiore
Web 蜘蛛accento viola, bagliore più intenso
Carbonsuperfici neutre, bagliore contenuto — ideale per screenshot dei clienti

Nel terminale:

python3 kumo.py --theme carbon example.com
export KUMO_THEME=web

Aggiungere un quinto tema è un blocco di palette più un punto — ogni renderer legge i suoi colori attraverso lo stesso set di token.


🔓 Vulnerability scanner

358 check, nessuno strumento esterno e nessuna directory di template da sincronizzare. Il motore rispecchia il modello di matcher di nuclei — status, word, regex, size e un piccolo dsl, combinati con matchers_condition.

Kumo vulnerability scanner card


🧩 Moduli

27 moduli, ognuno eseguito in parallelo. Clicca su un modulo per vedere cosa restituisce in una scansione reale.

Eseguili per numero dalla schermata iniziale, oppure per nome: python3 kumo.py corp.demo -m dns ssl nuclei

Rete e Infrastruttura

📡 DNS — Record + sicurezza email  ·  dns

Enumerazione DNS completa con un grado di sicurezza sulla protezione email. Rileva DMARC mancante, policy SPF deboli, DKIM assente e trasferimenti di zona aperti.

dns module

📍 Geolocalizzazione — IP + ASN  ·  geo
Scarica lo strumento