Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KUMO-Domain-Recon-Tool — ドメインOSINTおよびセキュリティ偵察フレームワーク。DNS、ポート、サブドメイン、漏洩した認証情報、公開されたエンドポイント、CVE、テクノロジーフィンガープリンティングのための26の並列モジュールを実行します。 | Kitploit
ツール/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブ脆弱性スキャナーポートスキャン情報収集シークレット検出脅威インテリジェンスサブドメイン列挙レッドチーミングDNS分析
62141711日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
karim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

ドメインOSINTおよびセキュリティ偵察フレームワーク。DNS、ポート、サブドメイン、漏洩した認証情報、公開されたエンドポイント、CVE、テクノロジーフィンガープリンティングのための26の並列モジュールを実行します。

リポジトリを見るウェブサイト

KUMO 蜘蛛 — Domain OSINT & Reconnaissance


Kumo にドメインを与えると、それに関して到達可能なあらゆる情報を一度にマッピングします: DNS とメールセキュリティ、CT ログからの証明書とサブドメイン、 開いているポート、テクノロジーフィンガープリント、漏洩した認証情報と インフォスティーラー感染、クラウドバケット、そして既知の露出に対する 358 件の脆弱性チェック。27 個のモジュールが並列で実行され、それぞれが 結果を取得した瞬間に独自のカードをストリーミング表示します — ターミナルでもブラウザでも。

そのいずれにも API キーは必要ありません。

pip install flask requests dnspython urllib3

python3 kumo.py                    # home screen — pick modules by number
python3 kumo.py --web              # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com        # straight to a full scan

Kumo web dashboard
スキャン中のダッシュボード:各モジュールが完了するたびにカードが流れ込み、 重大度に応じて光り、脆弱性スキャナが検出結果をリードします。


📑 目次

  • インストール
  • 最初のスキャンを実行する
  • ターミナル
  • ダッシュボード
  • テーマ
  • 脆弱性スキャナ
  • モジュール
  • オプションの API キー
  • CLI リファレンス
  • テスト
  • クレジット
  • エコシステム

📦 インストール

要件

OSLinux、macOS または Windows
Python3.8+
権限不要 — Kumo は root を必要としません
API キー不要

インストール

git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3

単一のモジュールで使用され、存在しない場合はクリーンにスキップされるオプションの追加要素:

pip install brotli zstandard playwright

設定は不要です。 設定ファイルもキーファイルもデータベースもありません。Kumo は実行時に必要なものを公開ソースから読み取ります。


🚀 最初のスキャンを実行する

ステップ 1 — ホーム画面を開く

python3 kumo.py

ターゲットを指定しない場合、Kumo はホーム画面を開きます。すべてのモジュールが番号付けされグループ化され、 Web インターフェースが最上部に表示されます。

Kumo CLI home screen

ステップ 2 — 実行するものを選択する

入力実行内容
1 4 12それらのモジュールのみ
a全 27 個
f高速スキャン — 遅いモジュールをスキップ
wWeb ダッシュボード
q終了

その後、プロンプトが表示されたらドメインを入力します。またはメニューを完全にスキップするには:

python3 kumo.py example.com -m dns ssl

ステップ 3 — スパイダーの動きを観察する

モジュールは並列で実行されるため、結果は順不同で到着します。スパイダーはそれらが実行されている間にストランドを這い回り、各モジュールが着地するたびにその背後で絹を紡ぎ、まだ飛行中のモジュールはカウンターを追いかけます。

Kumo scanning

ステップ 4 — エクスポート

python3 kumo.py example.com -o report.json

🖥️ ターミナル

ターミナルはフォールバックではありません — すべてのモジュールが完全にレンダリングされ、それぞれ独自の レイアウト、テーブル、重大度の色分けを持ちます。

ホーム画面すべてのモジュールに番号が付き、グループ化され、ターミナルに合わせてサイズ調整
選択番号、または a / f / w による選択
テーマ24ビットカラーの4つのパレット、--theme または KUMO_THEME

🌐 ダッシュボード

python3 kumo.py --web             # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000     # custom port

各モジュールにはカードが即座に表示され、実行中は回転するエッジを表示し、完了すると塗りつぶされて 検出結果に応じた色を帯びます — 重大は赤、警告は琥珀色、 クリーンは緑。

ストリーミングカードはモジュールの完了と同時に到着、最も遅いものを待つ必要なし
深刻度グローカードの色はレンダリングされたバッジから導出
モジュールピルスキャン前にクリックして有効化または無効化
エクスポートJSON、またはスタンドアロンHTMLレポート
テーマ4種類、ライブで切り替え可能、リロード後も記憶

🎨 テーマ

4つのパレット、ダッシュボードとターミナルの両方で利用可能。ヘッダーのドットをクリックするか、 Ctrl+Shift+T を押して切り替えます。選択は 保存され、リロード後も維持されます。

Kumo themes

テーマ特徴
Void (デフォルト)最も深いネイビー、シアンのブルーム、フラットな表面
Void Glass光るカードエッジ、アンダーグロー、より大きな角丸
Web 蜘蛛バイオレットのアクセント、最も強いグロー
Carbonニュートラルな表面、控えめなグロー — クライアント向けスクリーンショットに最適

ターミナルでは:

python3 kumo.py --theme carbon example.com
export KUMO_THEME=web

5つ目のテーマを追加するのは、1つのパレットブロックと1つのドットだけです — すべてのレンダラーは同じトークンセットを通じて色を読み取ります。


🔓 脆弱性スキャナー

358件のチェック、外部ツールもテンプレートディレクトリの同期も不要です。このエンジンはnucleiのマッチャーモデルを踏襲しています — status、word、regex、size、そして小さなdslを、matchers_conditionと組み合わせて使用します。

Kumo vulnerability scanner card


🧩 モジュール

27個のモジュール、すべてが並列で実行されます。モジュールをクリックすると、実際のスキャンで何が返されるかを確認できます。

ホーム画面から番号で実行するか、名前で実行できます: python3 kumo.py corp.demo -m dns ssl nuclei

ネットワーク & インフラストラクチャ

📡 DNS — レコード + メールセキュリティ  ·  dns

メール保護のセキュリティ評価を伴う完全なDNS列挙。DMARCの欠如、弱いSPFポリシー、DKIMの不在、オープンゾーン転送を検出します。

dns module

📍 地理位置情報 — IP + ASN  ·  geo

ドメインをIPv4/IPv6に解決し、各IPの地理位置情報を取得し、ASN、ISP、組織データを引き出します。

geo module

🌐 WHOIS / RDAP — 登録データ  ·  whois

作成日、有効期限、登録者情報、ネームサーバーを含む完全なレジストラレコード。まもなく期限切れになるドメインやプライバシー保護された登録を検出します。

whois module

🔒 SSL/TLS — 証明書分析  ·  ssl

完全な証明書チェーンを検査します — 発行者、有効期限、Subject Alternative Names、暗号スイート、プロトコルバージョン。期限切れ、自己署名、または設定ミスのある証明書にフラグを立てます。

ssl module

🚪 ポートスキャン — 70以上のポート + バナー  ·  ports

70以上の一般的なポートをスキャンし、開いている各ポートのサービスバナーを取得します。誤検知を強化: ホストはまずランダムな未使用ポートでプローブされます — それらにも応答する場合(ターピット、透過プロキシ、またはすべてを受け入れるファイアウォール)、実際のアプリケーション層の証拠(サービスバナー、TLSハンドシェイク、または有効なHTTP応答)があるポートのみが報告されます。開いているすべてのポートは、リストされる前に再検証されます。利用可能な場合はShodanとCensysのデータで強化されます。

ports module

🗺️ サブドメイン検出 — 4つのパッシブソース + CTログ  ·  subdomains

crt.sh、HackerTarget、RapidDNS、AlienVault OTXを同時にクエリし、Certificate Transparencyログと相互参照し、すべての結果を解決し、生きているかどうかを確認し、機密に見えるものにフラグを立てます。

subdomains module

🔨 サブドメインブルートフォース  ·  brute

ワイルドカード検出を伴うDNS経由で数千の一般的なサブドメイン名をテストします — 誤検知を自動的に排除します。パッシブソースが完全に見逃すサブドメインを発見します。

ツールをダウンロード