Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/typeerror/domained
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNSArchived
GitHubtypeerror/domained

domained

Enumerazione dei Sottodomini Multi-Tool

Vedi Repository
7231545 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
domained — Enumerazione dei Sottodomini Multi-Tool | Kitploit

domained [archiviato]

Uno strumento di enumerazione dei nomi di dominio


Questo progetto non è più mantenuto.

Grazie a @ccsplit e @mzfr per il loro lavoro su domained.


Riassunto: Del codice Python terribile continuamente aggiornato che sfrutta alcuni strumenti fantastici che uso per la ricognizione di bug bounty.

Gli strumenti contenuti in domained richiedono Kali Linux (preferito) o Debian 7+ e Recon-ng

domained utilizza diversi strumenti di enumerazione dei sottodomini e wordlist per creare una lista unica di sottodomini che vengono passati a EyeWitness per la reportistica con screenshot categorizzati, header di risposta del server e controllo delle credenziali predefinite basato su firme. (le risorse sono salvate in ./bin e l'output è salvato in ./output)

Installazione iniziale:
  • Strumenti domained: python3 domained.py --install
  • Moduli Python richiesti: sudo pip install -r ./ext/requirements.txt
Altre dipendenze:
  • Libreria ldns per la programmazione DNS:
    • sudo apt-get install libldns-dev -y
  • Linguaggio di programmazione Go:
    • sudo apt-get install golang

NOTA: Questa è una ricognizione attiva – eseguila solo su applicazioni per le quali hai il permesso di testare.

Strumenti utilizzati:
Strumenti di enumerazione dei sottodomini:
  1. Sublist3r di Ahmed Aboul-Ela
  2. enumall di Jason Haddix
  3. Knock di Gianni Amato
  4. Subbrute di TheRook
  5. massdns di B. Blechschmidt
  6. Recon-ng di Tim Tomes (LaNMaSteR53)
  7. Amass di Jeff Foley (caffix)
  8. SubFinder di Ice3man543
Reportistica + Wordlist:
  • EyeWitness di ChrisTruncer
  • SecList (DNS Recon List) di Daniel Miessler
  • LevelUp All.txt Subdomain List di Jason Haddix
Utilizzo
root@kitploit:~
Primo passo:
Installa i moduli Python richiesti: sudo pip install -r ./ext/requirements.txt
Installa gli strumenti: sudo python3 domained.py --install

Esempio 1: python3 domained.py -d example.com
# Utilizza il sottodominio example.com (Sublist3r (+subbrute), enumall, Knock, Amass e SubFinder)

Esempio 2: python3 domained.py -d example.com -b -p --vpn
# Utilizza il sottodominio example.com con attacco a forza bruta della lista di sottodomini seclist (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder), aggiunge le porte 8443/8080 e controlla se si è su VPN

Esempio 3: python3 domained.py -d example.com -b --bruteall
# Utilizza il sottodominio example.com con attacco a forza bruta con large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder)

Esempio 4: python3 domained.py -d example.com --quick
# Utilizza il sottodominio example.com e solo Amass e SubFinder

Esempio 5: python3 domained.py -d example.com --quick --notify
# Utilizza il sottodominio example.com, solo Amass e SubFinder e notifica

Esempio 6: python3 domained.py -d example.com --noeyewitness
# Utilizza il sottodominio example.com senza EyeWitness

Nota: --bruteall deve essere usato con il flag -b
Notifiche
  • Completa il file ext/notifycfg.ini per le notifiche Pushover o Gmail. (Enable deve essere impostato su True)
  • Consulta le informazioni sull'API di Pushover qui e le istruzioni su come consentire app meno sicure sul tuo account Gmail qui
Lista delle cose da fare
  • Domini multipli
  • Notifiche
  • Sottodomini da censys
  • Sottodomini da Shodan
  • Frontend Web/Dashboard
  • Aggiunto SubFinder
Ringraziamenti ai contributori
  • ccsplit - Molti miglioramenti al codice, inclusa la possibilità di eseguire domained da qualsiasi directory
  • jafoca - Correzione per Massdns
  • mortymorty - Correzione per il file brute di SecList
  • Chan9390 - Aggiornamenti a requirements.txt
  • dainok - Correzioni per Python 3.6+
  • Apoorv Raj Saxena - Aggiunto SubFinder
Aggiornamenti principali
  • 15-07-2017: Aggiornato per includere la gestione degli errori e tecniche di ricognizione aggiornate dalla conferenza LevelUp di Bugcrowd (inclusi subbrute/masscan e liste di sottodomini) - influenzato dal talk di Jason Haddix Bug Hunter's Methodology 2.0
  • 09-08-2017: Varie correzioni (+ errore phantomjs), aggiunta opzione --fresh, rimossa cartella PyBrute ridondante dall'output e aggiunto pip requirements.txt
  • 15-08-2017: Aggiunta opzione di notifica (--notify) con supporto Pushover o Gmail
  • 18-08-2017: Repository spostato da OrOneEqualsOne/reconned
  • 28-09-2017: Aggiornato per la dipendenza da Recon-ng + modifiche per Python3
  • 20-06-2018: Aggiunto Amass e opzione per nessun EyeWitness
  • 12-10-2018: Aggiunto SubFinder
Scarica lo strumento
OpzioneDescrizione
--install/--upgradeEntrambi fanno la stessa funzione – installano tutti gli strumenti prerequisiti
--vpnControlla se sei su VPN (aggiorna con il tuo provider)
--quickUtilizza SOLO Amass e SubFinder
--bruteallAttacco a forza bruta con la lista JHaddix All.txt invece di SecList
--freshElimina i vecchi dati dalla cartella output
--notifyInvia notifiche Pushover o Gmail
--activeScansione attiva di EyeWitness
--noeyewitnessNessun EyeWitness
-dIl dominio su cui vuoi effettuare la ricognizione
-bAttacco a forza bruta con subbrute/massdns e wordlist SecList
-s nSolo domini HTTPS
-pAggiungi porta 8080 per HTTP e 8443 per HTTPS