Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
domi-owned — IBM/Lotus Domino のエクスプロイト | Kitploit
ツール/GitHubGitHub/coldfusion39/domi-owned
パスワード攻撃脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubcoldfusion39/domi-owned

domi-owned

IBM/Lotus Domino のエクスプロイト

リポジトリを見る
1194429年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Domi-Owned

概要

Domi-Owned は、IBM/Lotus Domino サーバーを侵害するために使用されるツールです。

Windows および Linux 上で動作する IBM/Lotus Domino 8.5.2、8.5.3、9.0.0、9.0.1 でテストされています。

必要条件

Domi-Owned は Python 3 を使用しており、ディストリビューションのパッケージマネージャ(apt、yum など)からインストールできます。

pip3 install -r requirements.txt を実行して、必要な Python モジュールをインストールしてください。

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

使用方法

names.nsf および/または webadmin.nsf が認証を必要としない限り、有効なユーザー名とパスワードは必要ありません。

フィンガープリンティング

fingerprint アクション引数と URL を指定して Domi-Owned を実行すると、Domino サーバーのバージョンを特定しようとするとともに、names.nsf および webadmin.nsf が認証を必要とするかどうかを確認します。

--username および --password 引数を使用してユーザー名とパスワードが指定された場合、Domi-Owned はそのアカウントがそれらの認証情報で names.nsf および webadmin.nsf にアクセスできるかどうかを確認します。

例:

./domi-owned.py fingerprint http://domino-server.com

asciicast

列挙

一般的またはデフォルトの Domino ディレクトリにアクセスできるかどうかを列挙するには、enumerate アクション引数とサーバー URL を指定して Domi-Owned を実行します。オプションで、--username および --password 引数を使用してユーザー名とパスワードを指定すると、その特定のユーザーがアクセスできるディレクトリを確認できます。カスタムのディレクトリワードリストを使用するには、--wordlist 引数を使用して Web ディレクトリのリストを含むファイルを Domi-Owned に指定します。

例:

./domi-owned.py enumerate http://domino-server.com

asciicast

リバースブルートフォース

Domino サーバーに対してリバースブルートフォース攻撃を実行するには、bruteforce アクション引数、サーバー URL、およびユーザー名のリストを指定して Domi-Owned を実行します。オプションで、--password 引数を使用してパスワードを指定できます。パスワードが指定されない場合、Domi-Owned はユーザー名リストからユーザー名をアカウントのパスワードとして使用します(例: 'admin:admin' または 'jsmith:jsmith')。その後、Domi-Owned は names.nsf への認証を試み、成功したアカウントを返します。

例:

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

ハッシュダンプ

空でないハッシュを持つすべての Domino アカウントをダンプするには、hashdump アクション引数とサーバー URL を指定して Domi-Owned を実行します。オプションで、--username および --password 引数を使用してユーザー名とパスワードを指定できます。これにより、結果が画面に表示され、アカウントのハッシュがハッシュタイプ(Domino 5、Domino 6、Domino 8)に応じて別々の出力ファイルに書き込まれます。

例:

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

クイックコンソール

Domino Quick Console はデフォルトで有効ですが、発行したコマンドの出力は表示されません。この問題の回避策として、コマンドの出力をファイル(この場合は 'log.txt')にリダイレクトし、そのファイルを Domino サーバー上の Web ページとして表示します。

quickconsole アクション引数が指定されると、Domi-Owned は 'webadmin.nsf' を介して Domino Quick Console にアクセスし、ユーザーがネイティブの Windows または Linux コマンドを発行できるようにします。オプションで、--username および --password 引数を使用してユーザー名とパスワードを指定します。Domi-Owned はコマンドの出力を取得し、コマンドラインインタープリタを通じて結果をリアルタイムで表示します。exit と入力すると Quick Console インタープリタを終了します。終了時に、Domi-Owned は 'log.txt' 出力ファイルを削除します。

例:

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

クレジット

特別な感謝:

  • Jeff McCutchan - jamcut (@jamcut) - 素晴らしい名前を考案してくれたことに感謝!
ツールをダウンロード