Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dome — Veloce strumento di enumerazione dei sottodomini basato su Python che combina OSINT passivo e scansione attiva a forza bruta con rilevamento di wildcard DNS, scansione delle porte e risoluzione multi-thread per la ricognizione. | Kitploit
Strumenti/GitHubGitHub/v4d1/dome
OSINT (Open Source Intelligence)RicognizioneScansione PortePenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubv4d1/dome

Dome

Veloce strumento di enumerazione dei sottodomini basato su Python che combina OSINT passivo e scansione attiva a forza bruta con rilevamento di wildcard DNS, scansione delle porte e risoluzione multi-thread per la ricognizione.

Vedi Repository
543742 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DOME - Uno strumento di enumerazione dei sottodomini

Version Build Build Contributions Welcome

Testo alternativo

Consulta la versione spagnola

Dome è uno script Python veloce e affidabile che esegue una scansione attiva e/o passiva per ottenere sottodomini e cercare porte aperte. Questo strumento è consigliato per cacciatori di bug bounty e penetration tester nella loro fase di ricognizione.

più estesa è la superficie esposta, più velocemente una roccia si sgretola

Se vuoi utilizzare più motori OSINT, riempi il file config.api con i token API necessari.

Modalità Passiva:

Utilizza tecniche OSINT per ottenere sottodomini dal target. Questa modalità non effettuerà alcuna connessione al target, quindi è non rilevabile. L'uso base di questa modalità è:

root@kitploit:~
python dome.py -m passive -d domain

Modalità Attiva:

Esegui attacchi di forza bruta per ottenere sottodomini attivi. Ci sono 2 tipi di forza bruta:

  • Forza bruta pura: Controlla i sottodomini da a.dominio.com a zzz.dominio.com (26 + 26^2 + 26^3 = 18278 sottodomini). Questa forza bruta può essere disabilitata con -nb, --no-bruteforce
  • Basata su wordlist: Usa una wordlist personalizzata fornita dall'utente tramite il flag -w, --wordlist. Se non viene specificata alcuna wordlist, questa modalità non verrà eseguita.

Questa modalità effettuerà anche l'attacco in modalità passiva, ma in questo caso la connessione viene testata per assicurarsi che il sottodominio sia ancora attivo. Per disabilitare la scansione passiva in modalità attiva, usa il flag --no-passive.

L'uso base di questa modalità è:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

Aggiungi l'opzione -p o un'opzione di porta predefinita (vedi menu di utilizzo) per eseguire la scansione delle porte.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

Installazione

Puoi eseguire Dome con Python 2 o 3. Python3 è consigliato

Installa le dipendenze ed esegui il programma

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

Caratteristiche principali

  • Facile da usare. Basta installare requirements.txt ed eseguire
  • Scansione attiva e passiva (leggi sopra)
  • Più veloce di altri strumenti di enumerazione dei sottodomini
  • 7 diversi resolver/nameserver tra cui Google, Cloudflare (il più veloce), Quad9 e Cisco DNS (usa --resolvers nomefile.txt per usare una lista personalizzata di resolver, uno per riga)
  • Fino a 21 diverse fonti OSINT
  • I sottodomini ottenuti tramite OSINT vengono testati per sapere se sono attivi (solo in modalità attiva)
  • Supporto per siti web che richiedono token API
  • Rileva quando la chiave API non funziona più (Altri strumenti generano un errore e smettono di funzionare)
  • Rilevamento e bypass dei wildcard
  • Scansione delle porte personalizzata e parametri predefiniti per le porte Top100, Top1000 e Top Web
  • Output colorato e non colorato per una facile lettura
  • Supporto per Windows e Python 2/3 (Python 3 è consigliato)
  • Altamente personalizzabile tramite argomenti
  • Scansiona più di un dominio contemporaneamente
  • Possibilità di utilizzare thread per scansioni di forza bruta più veloci
  • Esporta output in diversi formati come txt, json, html

Offrimi un caffè

"Buy Me A Coffee"

Screenshot

tool_in_action

Modalità passiva:

tool_in_action

Modalità attiva + scansione porte:

tool_in_action

Motori di ricerca OSINT

Dome utilizza queste pagine web per ottenere sottodomini

Senza API:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

Con API:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

Lista TODO

Sentiti libero di implementare queste funzionalità

  • Aggiunti argomenti
  • Aggiunto rilevamento e bypass dei wildcard DNS
  • Aggiunta scansione porte e argomento porta
  • Aggiunto output a schermo colorato (anche opzione senza colore)
  • Aggiunta opzione -i per mostrare l'indirizzo IP dei sottodomini
  • Aggiunto argomento --silent per non mostrare nulla a schermo
  • Creata struttura dict come {"ip": "dominio"} per evitare scansioni di porte duplicate
  • Generato output in formato html e json, anche un txt per i sottodomini trovati durante la scansione
  • Aggiunti timestamp
  • Scansione ricorsiva
  • Script di aggiornamento automatico
  • Aggiunti più motori OSINT con token API (creare file di configurazione)
  • Aggiunta compatibilità con Windows
  • Aggiunta compatibilità con Python 2.7
  • Aggiunto Shodan per porte aperte passive? (Controllare limite richieste con chiave API)

Utilizzo

Esempi

Esegui scansione attiva e passiva, mostra l'indirizzo IP di ogni sottodominio ed esegui una scansione delle porte usando top-web-ports. I dati verranno anche scritti nella cartella /results:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

Esegui scansione passiva in modalità silenziosa e scrivi l'output su file.

root@kitploit:~
python dome.py -m passive -d domain --silent --output

Esegui scansione attiva senza passiva e scansione porte

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

Solo forza bruta con wordlist

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

Scansione attiva e passiva ed esegui scansione porte SOLO sulle porte 22,80,3306

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

Contatto

Puoi contattarmi a [email protected]

Licenza: per uso commerciale, contattami all'email sopra

Scarica lo strumento
  • Aggiunto supporto per domini come .gov.uk (al momento, il programma funziona solo con domini a un livello come dominio.com) (https://publicsuffix.org/list/public_suffix_list.dat)
  • Aggiungere file precompilati per Linux e Windows (Mac OS?)
  • Aggiunti resolver DNS
  • [] Aggiungere prefisso comune ai sottodomini validi come -testing, -staging, ecc.
  • ArgomentiDescrizioneEsempio arg
    -m, --modeModalità di scansione. Opzioni valide: active o passiveactive
    -d, --domainNomi di dominio per enumerare sottodomini (Separati da virgole)hackerone.com,facebook.com
    -w, --wordlistWordlist contenente prefissi di sottodomini per forza brutasubdomains-5000.txt
    -i, --ipQuando viene trovato un sottodominio, mostra il suo IP
    --no-passiveNon utilizzare tecniche OSINT per ottenere sottodomini validi
    -nb, --no-bruteforceNon eseguire la forza bruta pura fino a 3 lettere
    -p, --portsScansiona i sottodomini trovati su porte TCP specifiche80,443,8080
    --top-100-portsScansiona le prime 100 porte del sottodominio (Non compatibile con l'opzione -p)
    --top-1000-portsScansiona le prime 1000 porte del sottodominio (Non compatibile con l'opzione -p)
    --top-web-portsScansiona le porte web più comuni del sottodominio (Non compatibile con l'opzione -p)
    -s, --silentModalità silenziosa. Nessun output nel terminale
    --no-colorNon stampare output colorato
    -t, --threadsNumero di thread da utilizzare (Default: 25)20
    -o, --outputSalva i risultati in file txt, json e html
    --max-response-sizeLunghezza massima per la risposta HTTP (Default: 5000000 (5 MB))1000000
    --r, --resolversFile di testo con i resolver DNS da utilizzare. Uno per rigaresolvers.txt
    -h, --helpComando di aiuto
    --versionMostra la versione di Dome ed esci
    -v, --verboseMostra più informazioni durante l'esecuzione