Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/giovanifss/dumb
偵察ネットワークマッピングDNSおよびサブドメイン列挙情報収集ペネトレーションテストユーティリティとフレームワークサブドメイン列挙DNS分析Archived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - 高速で柔軟なドメインブルートフォースツール

リポジトリを見る
51177年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Dumb — Dumain Bruteforcer - 高速で柔軟なドメインブルートフォースツール | Kitploit

Dumb - ドメインブルートフォーサー

ドメインをブルートフォースするツール!

Dumb

DUMBの動作方法:

Dumbは、置換用のマスクされたドメインで動作します。ドメインには、対応するワードリストを渡す限り、好きなだけマスクを含めることができます。例:

サブドメインのブルートフォース:

マスク DUMB.dumain.com と以下のワードリストを使用します:

root@kitploit:~
www
ftp
backoffice

Dumbはブルートフォース用に以下のドメインを生成します:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

サブドメインの場合、dumain.com のみを渡すと、dumbはそれを DUMB.dumain.com として解釈します。

ドメイン末尾のブルートフォース:

同じ原理で、マスクとして dumain.DUMB を渡し、以下のワードリストを使用します:

root@kitploit:~
com
net
org

Dumbはブルートフォース用に以下のドメインを生成します:

root@kitploit:~
dumain.com
dumain.net
dumain.org

すべてのブルートフォース:

すべてをブルートフォースするには、マスクとして "DUMB.DUMB.DUMB" を渡し、3つのワードリストを渡します:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumbは以下を生成します:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

Usage:

Dumbは最初のパラメータとしてドメインマスクを受け取り、続いてワードリストを受け取ります。ワードリストの数はドメイン内のマスクの数と一致する必要があります。例:

  • 1つのマスク:
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • 2つのマスク:
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • 複数のマスク:
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

ソースからビルドしたくない場合は、Dockerバージョンを使用できます:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
    また、改善を含む最新のコード(ベータ)をテストしたい場合は、次を使用します:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
    ベータ版は不安定であるか、パフォーマンスが良くない可能性があることに注意してください

wordlists/内のすべてのワードリストはdockerコンテナ内のファイルシステムルート/にあります。つまり、ワードリスト名を渡してdumbを呼び出すことができます:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

コンテナ内にないローカルのワードリストを使用するには、Dockerボリュームを使用できます:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

ソースからのビルド:

ソースからビルドするにはstackが必要です:

  • プロジェクトディレクトリに入り、$ stack build を実行します。
  • 実行方法:$ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

一部の古いバージョンのstackではプロジェクトのビルドに問題がある場合があります(例:Debianのstackパッケージ)。最新のstackバージョンを入手してください。

将来の機能:

計画中の将来の機能は次のとおりです:

  • ツール実行のより良い設定のための引数パーサーのサポート;
  • 見つかったドメインの事後分析、統計とメトリクスの生成;

パフォーマンス:

ツールのパフォーマンスはネットワーク接続に大きく依存します。通常、wordlists/subdomains.txt ワードリストを使用したサブドメインブルートフォースの完了には10秒未満かかるはずです。

良好な接続でツールが遅いと感じる場合は、splitDomains 関数呼び出しの 1000 をより高い値に変更してみてください。例:mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains)。

または、mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) を MP.mapM_ (resolve rs) allDomains に変更して、すべてのリクエストを並列に実行することもできます。

ツールをダウンロード