
Veloce strumento di enumerazione dei sottodomini basato su Python che combina OSINT passivo e scansione attiva a forza bruta con rilevamento di wildcard DNS, scansione delle porte e risoluzione multi-thread per la ricognizione.

Dome è uno script Python veloce e affidabile che esegue una scansione attiva e/o passiva per ottenere sottodomini e cercare porte aperte. Questo strumento è consigliato per cacciatori di bug bounty e penetration tester nella loro fase di ricognizione.
più estesa è la superficie esposta, più velocemente una roccia si sgretola
Se vuoi utilizzare più motori OSINT, riempi il file config.api con i token API necessari.
Utilizza tecniche OSINT per ottenere sottodomini dal target. Questa modalità non effettuerà alcuna connessione al target, quindi è non rilevabile. L'uso base di questa modalità è:
python dome.py -m passive -d domain
Esegui attacchi di forza bruta per ottenere sottodomini attivi. Ci sono 2 tipi di forza bruta:
-nb, --no-bruteforce-w, --wordlist. Se non viene specificata alcuna wordlist, questa modalità non verrà eseguita.Questa modalità effettuerà anche l'attacco in modalità passiva, ma in questo caso la connessione viene testata per assicurarsi che il sottodominio sia ancora attivo. Per disabilitare la scansione passiva in modalità attiva, usa il flag --no-passive.
L'uso base di questa modalità è:
python dome.py -m active -d domain -w wordlist.txt
Aggiungi l'opzione -p o un'opzione di porta predefinita (vedi menu di utilizzo) per eseguire la scansione delle porte.
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Puoi eseguire Dome con Python 2 o 3. Python3 è consigliato
Installa le dipendenze ed esegui il programma
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



Dome utilizza queste pagine web per ottenere sottodomini
Senza API:
Con API:
Sentiti libero di implementare queste funzionalità
Esegui scansione attiva e passiva, mostra l'indirizzo IP di ogni sottodominio ed esegui una scansione delle porte usando top-web-ports. I dati verranno anche scritti nella cartella /results:
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
Esegui scansione passiva in modalità silenziosa e scrivi l'output su file.
python dome.py -m passive -d domain --silent --output
Esegui scansione attiva senza passiva e scansione porte
python dome.py -m active -d domain -w wordlist.txt --no-passive
Solo forza bruta con wordlist
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
Scansione attiva e passiva ed esegui scansione porte SOLO sulle porte 22,80,3306
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
Puoi contattarmi a [email protected]
Licenza: per uso commerciale, contattami all'email sopra
| Argomenti | Descrizione | Esempio arg |
|---|
| -m, --mode | Modalità di scansione. Opzioni valide: active o passive | active |
| -d, --domain | Nomi di dominio per enumerare sottodomini (Separati da virgole) | hackerone.com,facebook.com |
| -w, --wordlist | Wordlist contenente prefissi di sottodomini per forza bruta | subdomains-5000.txt |
| -i, --ip | Quando viene trovato un sottodominio, mostra il suo IP | |
| --no-passive | Non utilizzare tecniche OSINT per ottenere sottodomini validi | |
| -nb, --no-bruteforce | Non eseguire la forza bruta pura fino a 3 lettere | |
| -p, --ports | Scansiona i sottodomini trovati su porte TCP specifiche | 80,443,8080 |
| --top-100-ports | Scansiona le prime 100 porte del sottodominio (Non compatibile con l'opzione -p) | |
| --top-1000-ports | Scansiona le prime 1000 porte del sottodominio (Non compatibile con l'opzione -p) | |
| --top-web-ports | Scansiona le porte web più comuni del sottodominio (Non compatibile con l'opzione -p) | |
| -s, --silent | Modalità silenziosa. Nessun output nel terminale | |
| --no-color | Non stampare output colorato | |
| -t, --threads | Numero di thread da utilizzare (Default: 25) | 20 |
| -o, --output | Salva i risultati in file txt, json e html | |
| --max-response-size | Lunghezza massima per la risposta HTTP (Default: 5000000 (5 MB)) | 1000000 |
| --r, --resolvers | File di testo con i resolver DNS da utilizzare. Uno per riga | resolvers.txt |
| -h, --help | Comando di aiuto | |
| --version | Mostra la versione di Dome ed esci | |
| -v, --verbose | Mostra più informazioni durante l'esecuzione |