
ドメインOSINTおよびセキュリティ偵察フレームワーク。DNS、ポート、サブドメイン、漏洩した認証情報、公開されたエンドポイント、CVE、テクノロジーフィンガープリンティングのための26の並列モジュールを実行します。
Kumo にドメインを与えると、それに関して到達可能なあらゆる情報を一度にマッピングします: DNS とメールセキュリティ、CT ログからの証明書とサブドメイン、 開いているポート、テクノロジーフィンガープリント、漏洩した認証情報と インフォスティーラー感染、クラウドバケット、そして既知の露出に対する 358 件の脆弱性チェック。27 個のモジュールが並列で実行され、それぞれが 結果を取得した瞬間に独自のカードをストリーミング表示します — ターミナルでもブラウザでも。
そのいずれにも API キーは必要ありません。
pip install flask requests dnspython urllib3
python3 kumo.py # home screen — pick modules by number
python3 kumo.py --web # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com # straight to a full scan
スキャン中のダッシュボード:各モジュールが完了するたびにカードが流れ込み、
重大度に応じて光り、脆弱性スキャナが検出結果をリードします。
| OS | Linux、macOS または Windows |
| Python | 3.8+ |
| 権限 | 不要 — Kumo は root を必要としません |
| API キー | 不要 |
git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3
単一のモジュールで使用され、存在しない場合はクリーンにスキップされるオプションの追加要素:
pip install brotli zstandard playwright
設定は不要です。 設定ファイルもキーファイルもデータベースもありません。Kumo は実行時に必要なものを公開ソースから読み取ります。
python3 kumo.py
ターゲットを指定しない場合、Kumo はホーム画面を開きます。すべてのモジュールが番号付けされグループ化され、 Web インターフェースが最上部に表示されます。
| 入力 | 実行内容 |
|---|---|
1 4 12 | それらのモジュールのみ |
a | 全 27 個 |
f | 高速スキャン — 遅いモジュールをスキップ |
w | Web ダッシュボード |
q | 終了 |
その後、プロンプトが表示されたらドメインを入力します。またはメニューを完全にスキップするには:
python3 kumo.py example.com -m dns ssl
モジュールは並列で実行されるため、結果は順不同で到着します。スパイダーはそれらが実行されている間にストランドを這い回り、各モジュールが着地するたびにその背後で絹を紡ぎ、まだ飛行中のモジュールはカウンターを追いかけます。
python3 kumo.py example.com -o report.json
ターミナルはフォールバックではありません — すべてのモジュールが完全にレンダリングされ、それぞれ独自の レイアウト、テーブル、重大度の色分けを持ちます。
| ホーム画面 | すべてのモジュールに番号が付き、グループ化され、ターミナルに合わせてサイズ調整 |
| 選択 | 番号、または a / f / w による選択 |
| テーマ | 24ビットカラーの4つのパレット、--theme または KUMO_THEME |
python3 kumo.py --web # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000 # custom port
各モジュールにはカードが即座に表示され、実行中は回転するエッジを表示し、完了すると塗りつぶされて 検出結果に応じた色を帯びます — 重大は赤、警告は琥珀色、 クリーンは緑。
| ストリーミング | カードはモジュールの完了と同時に到着、最も遅いものを待つ必要なし |
| 深刻度グロー | カードの色はレンダリングされたバッジから導出 |
| モジュールピル | スキャン前にクリックして有効化または無効化 |
| エクスポート | JSON、またはスタンドアロンHTMLレポート |
| テーマ | 4種類、ライブで切り替え可能、リロード後も記憶 |
4つのパレット、ダッシュボードとターミナルの両方で利用可能。ヘッダーのドットをクリックするか、 Ctrl+Shift+T を押して切り替えます。選択は 保存され、リロード後も維持されます。
| テーマ | 特徴 |
|---|---|
| Void (デフォルト) | 最も深いネイビー、シアンのブルーム、フラットな表面 |
| Void Glass | 光るカードエッジ、アンダーグロー、より大きな角丸 |
| Web 蜘蛛 | バイオレットのアクセント、最も強いグロー |
| Carbon | ニュートラルな表面、控えめなグロー — クライアント向けスクリーンショットに最適 |
ターミナルでは:
python3 kumo.py --theme carbon example.com
export KUMO_THEME=web
5つ目のテーマを追加するのは、1つのパレットブロックと1つのドットだけです — すべてのレンダラーは同じトークンセットを通じて色を読み取ります。
358件のチェック、外部ツールもテンプレートディレクトリの同期も不要です。このエンジンはnucleiのマッチャーモデルを踏襲しています — status、word、regex、size、そして小さなdslを、matchers_conditionと組み合わせて使用します。
27個のモジュール、すべてが並列で実行されます。モジュールをクリックすると、実際のスキャンで何が返されるかを確認できます。
ホーム画面から番号で実行するか、名前で実行できます: python3 kumo.py corp.demo -m dns ssl nuclei
dnsメール保護のセキュリティ評価を伴う完全なDNS列挙。DMARCの欠如、弱いSPFポリシー、DKIMの不在、オープンゾーン転送を検出します。

geoドメインをIPv4/IPv6に解決し、各IPの地理位置情報を取得し、ASN、ISP、組織データを引き出します。

whois作成日、有効期限、登録者情報、ネームサーバーを含む完全なレジストラレコード。まもなく期限切れになるドメインやプライバシー保護された登録を検出します。

ssl完全な証明書チェーンを検査します — 発行者、有効期限、Subject Alternative Names、暗号スイート、プロトコルバージョン。期限切れ、自己署名、または設定ミスのある証明書にフラグを立てます。

ports70以上の一般的なポートをスキャンし、開いている各ポートのサービスバナーを取得します。誤検知を強化: ホストはまずランダムな未使用ポートでプローブされます — それらにも応答する場合(ターピット、透過プロキシ、またはすべてを受け入れるファイアウォール)、実際のアプリケーション層の証拠(サービスバナー、TLSハンドシェイク、または有効なHTTP応答)があるポートのみが報告されます。開いているすべてのポートは、リストされる前に再検証されます。利用可能な場合はShodanとCensysのデータで強化されます。

subdomainscrt.sh、HackerTarget、RapidDNS、AlienVault OTXを同時にクエリし、Certificate Transparencyログと相互参照し、すべての結果を解決し、生きているかどうかを確認し、機密に見えるものにフラグを立てます。

bruteワイルドカード検出を伴うDNS経由で数千の一般的なサブドメイン名をテストします — 誤検知を自動的に排除します。パッシブソースが完全に見逃すサブドメインを発見します。