Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KUMO-Domain-Recon-Tool — ドメインOSINTおよびセキュリティ偵察フレームワーク。DNS、ポート、サブドメイン、漏洩した認証情報、公開されたエンドポイント、CVE、テクノロジーフィンガープリンティングのための26の並列モジュールを実行します。 | Kitploit
ツール/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブ脆弱性スキャナーポートスキャン情報収集シークレット検出脅威インテリジェンスサブドメイン列挙レッドチーミングDNS分析
GitHub
391364日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
karim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

ドメインOSINTおよびセキュリティ偵察フレームワーク。DNS、ポート、サブドメイン、漏洩した認証情報、公開されたエンドポイント、CVE、テクノロジーフィンガープリンティングのための26の並列モジュールを実行します。

リポジトリを見るウェブサイト

Kumo Web UI

Python Modules Vuln Checks No API Key License

1つのドメイン。1つのコマンド。すべてを。


KumoはドメインOSINTおよびセキュリティ偵察フレームワークです。ドメインを入力するだけで、26の並列モジュールを通じて、DNS、開いているポート、漏洩した認証情報、インフォスティーラー感染、脆弱なエンドポイント、サブドメイン、CVE、マルウェアファミリーなど、すべてをリアルタイムで取得できます。```bash pip install requests flask

python3 kumo.py target.com # full CLI scan python3 kumo.py target.com --fast # fast mode (skips slow modules) python3 kumo.py --web # web UI → http://localhost:8888

root@kitploit:~
---

## スクリーンショット

**Web UI** — 26 個のモジュールがリアルタイムでストリーミングされ、結果は右側に、Google Dorks パネルはサイドに表示されます:

![Kumo Web UI](https://assets.kitploit.com/production/public/readmes/55115/56e9f2b388a30faf6a241d0b93f72afcc57046dd6e26d9f52f038a2233d4ea1a/e437b66b13aa4dfc9b3f0bdb3b5eaf7ce0f0fc8c0ad5def612fa2b724100aa8b-display-v1.webp)

![Kumo Web UI 2](https://assets.kitploit.com/production/public/readmes/55115/292d55279c3b895d80248e9bfa0acfbf3f0787991501feae58e7da14d716d7d3/8c3aedabecaf97be655f9a2a87f8139626fb31848612d16d09f20bea48b08b06-display-v1.webp)
**CLI** — 起動時の KUMO バナー:

![Kumo CLI](https://assets.kitploit.com/production/public/readmes/55115/ef278a3f8b040f27580c8ca77fa4c15da8aae35bdcf1891a1f53ebffaeb08135/f7b35eed24ea7d9b4ba6c27d12b6fb996a215fef460531c1280f1708ed292204-display-v1.webp)
---

## モジュール

---

### 🖼️ スクリーンショット — ウェブサイト概要

ターゲットのライブスクリーンショットを取得し、**ransomware.live** フィードに対して照合します。ページタイトル、メタディスクリプション、favicon、CMS フィンガープリントを取得し、そのドメインがランサムウェアギャングのリーク投稿に現れているかどうかをチェックします。```
  URL         https://corp.com
  Title       Corp — Enterprise Solutions
  CMS         WordPress 6.4
  Favicon     ✓ found

  ☠ RANSOMWARE FEED
  ✓ No mentions found on ransomware.live

📡 DNS — レコード + メールセキュリティ

メール保護のセキュリティ評価を含む完全なDNS列挙。DMARCの欠如、弱いSPFポリシー、DKIMの不在、およびオープンゾーン転送を検出します。``` A 203.0.113.10 MX mail.corp.com (priority 10) NS ns1.corp.com · ns2.corp.com TXT v=spf1 include:_spf.google.com ~all

EMAIL SECURITY DMARC ✗ Missing — anyone can spoof @corp.com SPF ⚠ Soft fail (~all) — not enforced DKIM ✗ No selector found

root@kitploit:~
---

### 📍 地理位置情報 — IP + ASN

ドメインをIPv4/IPv6に解決し、各IPの地理位置情報を取得して、ASN、ISP、組織データを収集します。```
  IP         203.0.113.10
  Country    🇺🇸 United States
  City       Ashburn, Virginia
  ASN        AS14618 — Amazon.com Inc.
  ISP        Amazon Web Services

🌐 WHOIS / RDAP — 登録データ

作成日、有効期限、登録者情報、ネームサーバーを含む完全なレジストラレコード。まもなく期限切れになるドメインやプライバシー保護された登録を検出します。``` Registrar GoDaddy LLC Created 2010-03-14 Expires 2026-03-14 ← 337 days left Updated 2024-11-01 Status clientTransferProhibited Name servers ns1.corp.com · ns2.corp.com

root@kitploit:~
---

### 🔒 SSL/TLS — 証明書分析

証明書チェーン全体を検査します — 発行者、有効期限、Subject Alternative Names、暗号スイート、プロトコルバージョン。期限切れ、自己署名、または設定が不適切な証明書を検出します。```
  Subject     corp.com
  Issuer      Let's Encrypt — R11
  Valid from  2025-01-10
  Expires     2025-04-10  ← 89 days left
  SANs        corp.com · www.corp.com · api.corp.com · mail.corp.com
  Protocol    TLSv1.3  ✓
  Cipher      TLS_AES_256_GCM_SHA384  ✓

🛡️ HTTPヘッダー — セキュリティ評価

セキュリティに関連するすべてのレスポンスヘッダーをチェックし、設定を評価します。サイトをXSS、クリックジャッキング、MIMEスニッフィング、情報漏洩に対して脆弱にする、欠落したヘッダーを指摘します。``` Grade C

✗ Content-Security-Policy missing — XSS risk ✗ X-Frame-Options missing — clickjacking risk ✓ X-Content-Type-Options nosniff ✗ Strict-Transport-Security missing — HSTS not enforced ✗ Permissions-Policy missing ✓ Referrer-Policy no-referrer-when-downgrade ℹ Server nginx/1.24.0 ← version exposed ℹ X-Powered-By PHP/8.1.2 ← stack disclosed

root@kitploit:~
---

### 🧱 WAF検出

ヘッダー、Cookie、サーバーバナー、アクティブプローブ応答を使用した40以上のシグネチャにより、ターゲットの前段に位置するWAFまたはCDNをフィンガープリントします。何も検出されなかった場合は、その旨を明確に報告します。```
  Source   Python fingerprinter (40+ signatures)

  ✓ Probably no WAF/CDN detected
  Based on header, cookie and active probe analysis.
  Note: absence of WAF signatures does not guarantee no protection.

または検出された場合:``` [HIGH] Cloudflare cf-ray header · __cfduid cookie · CF-Cache-Status

[LOW] Akamai X-Check-Cacheable header

root@kitploit:~
---

### 🚪 ポートスキャン — 70以上のポート + バナー

70以上の一般的なポートをスキャンし、開いている各ポートのサービスバナーを取得します。利用可能な場合はShodanとCensysのデータで強化されます。```
  PORT     STATE    SERVICE     BANNER
  22/tcp   open     SSH         OpenSSH 8.9p1 Ubuntu
  80/tcp   open     HTTP        nginx/1.24.0
  443/tcp  open     HTTPS       nginx/1.24.0
  3306/tcp open     MySQL       5.7.42-log ← exposed to internet
  6379/tcp open     Redis       PONG       ← no auth required
  8080/tcp open     HTTP        Apache Tomcat/9.0.80

🕵️ WhatWeb — テクノロジーフィンガープリンティング

CMS、フレームワーク、JavaScriptライブラリ、アナリティクス、CDN、サーバーなど、完全なテックスタックを特定します。侵入的なリクエストを一切送信せずに、80以上のシグネチャチェックを実行します。``` CMS WordPress 6.4.3 Server nginx 1.24.0 PHP 8.1.2 Framework jQuery 3.6.0 Analytics Google Analytics · Hotjar CDN Cloudflare Fonts Google Fonts SSL Let's Encrypt

root@kitploit:~
---

### 🤖 Robots / セキュリティ — クロールルール + 開示

`robots.txt` を解析して禁止パスと許可パスを抽出し、機密性の高いものを強調表示し、`security.txt` の脆弱性開示連絡先を確認します。また、サイトマップを検出します。```
  ✓ robots.txt found (23 rules)

  ⚠ SENSITIVE DISALLOWED PATHS
  /admin/
  /wp-admin/
  /config/
  /backup/
  /.git/

  ✓ ALLOWED PATHS
  /api/public/
  /sitemap.xml
  /Darklord

  ✗ No security.txt — no vulnerability disclosure contact

🔓 機密エンドポイントの検出 — 80以上の既知のパス

一般的に露出したままになっている80以上のパスをプローブします: 管理パネル、バックアップファイル、設定ファイル、デバッグインターフェース、APIドキュメント、ソース管理、インフラストラクチャファイル。すべてのヒットは重大度で格付けされます。403 Forbidden レスポンスであってもパスの存在を確認し、自動的に重大度が1レベル下げられます。``` 12 found / 80 probed CRITICAL: 2 HIGH: 4 MEDIUM: 5 LOW: 1

CRITICAL /.env 200 ← credentials exposed CRITICAL /WEB-INF/web.xml 200 ← Java config leak HIGH /wp-admin/ 200 HIGH /phpmyadmin/ 200 HIGH /docker-compose.yml 200 HIGH /.git/HEAD 200 MEDIUM /api/swagger.json 200 MEDIUM /actuator/env 200 MEDIUM /.git/config [403] 403 ← exists, access denied LOW /.htaccess [403] 403

root@kitploit:~
---

### 🔓 脆弱性スキャナー — 150以上の組み込みチェック

Pure Python、外部ツール不要。実際のNucleiテンプレートに着想を得た150以上のHTTPベースチェック — 既知のCVE、CMSの脆弱性、露出した管理パネル、クラウドメタデータエンドポイント、CI/CDダッシュボード、CORSの設定ミスなどをカバー。すべてのチェックは**catch-all / WAF対応**:まずベースラインをフィンガープリントするため、ホストがすべてのパスに対して返す汎用的な403/404ページが検出結果として報告されることはない。Rawファイルチェック(`.git`、`.env`、バックアップ)は*実際の*ファイル内容を必要とし、403レスポンスはダウングレードされる — 「露出」として報告されることは決してない。```
  CRITICAL: 2   HIGH: 5   MEDIUM: 7

  CRITICAL  Log4Shell RCE (CVE-2021-44228)          200 — Confirmed
  CRITICAL  Laravel .env Exposed                    200 — Plaintext secrets
  HIGH      Git Repository Accessible               200
  HIGH      phpMyAdmin Public Access                200
  HIGH      Jenkins Dashboard (Unauthenticated)     200
  HIGH      AWS Keys in HTTP Response               200
  MEDIUM    Spring Boot Actuator /env               200
  MEDIUM    Grafana Default Credentials             200

チェックには以下が含まれます: Log4Shell · Spring4Shell · Drupalgeddon2 · Confluence OGNL · Oracle WebLogic · 15 WordPress plugin CVEs · CORS misconfiguration · Host header injection · Clickjacking など多数。

Recent CVE detection (2024–2026) — 最新の活発に悪用されている CVE の露出/バージョンをフィンガープリントする専用の detection-only テンプレート群(悪用は行わず、相関のみ):``` RECENT CVE cPanel / WHM Login Panel Exposed CVE-2026-41940 RECENT CVE Next.js Middleware Auth Bypass CVE-2025-29927 RECENT CVE SharePoint "ToolShell" RCE CVE-2025-53770 RECENT CVE SAP NetWeaver Visual Composer CVE-2025-31324 RECENT CVE Ivanti EPMM / Connect Secure CVE-2025-4427 RECENT CVE CrushFTP Auth Bypass CVE-2025-31161 ... 15 more (Fortinet · Palo Alto · Oracle EBS · Craft CMS · Vite · Langflow · Wazuh)

root@kitploit:~
---

### 🔌 APIエンドポイントファザー

スマートなAPIディスカバリー。まずランダムなベースラインをプローブしてcatch-allサーバーを検出し、ファジングの前にベースAPIパスが実際に存在することを確認してから、ライブエンドポイントを発見し、**GraphQLイントロスペクション**をチェックします。すべてのヒットはHTTPステータスとレスポンスの**バイトサイズ**を表示します。```
  Base found   /api/v1
  GraphQL      /graphql — introspection enabled   [200]  1.2 KB

  API ENDPOINTS
  HIGH      /api/v1/users            200   8.9 KB
  HIGH      /api/v1/admin            401   512 B
  MEDIUM    /api/v1/config           200   2.1 KB
  MEDIUM    /api/swagger.json        200   14 KB

🔑 JS Secret Scanner

ファーストパーティJavaScriptを取得してスキャンし、ハードコードされたシークレット — APIキー、トークン、クラウド認証情報、秘密鍵 — を検出します。クリアテキスト出力と、各検出箇所の正確なソース行を提供します。``` ⚠ Secrets Detected (clear text)

CRITICAL AWS Access Key AKIA................ app.min.js HIGH Google API Key AIza................ main.js HIGH Stripe Live Key sk_live_............. checkout.js MEDIUM JWT Token eyJhbGciOiJ......... auth.js

root@kitploit:~
---

### 🧠 コンテンツインテリジェンス — JS/HTML抽出

ホームページのHTML、インラインスクリプト、およびすべてのファーストパーティJSファイルをスクレイピングし、**価値のある**シグナルを抽出します — シークレットだけではありません。エンドポイント、内部/外部URL、APIルート、**データベース接続URI**、クラウドストレージ(S3 / GCS / Azure / Firebase)、メールアドレス、内部ホスト、JWT、秘密鍵、ソースマップ、危険なコードコメントなどです。静的アセット(`.css`、`.js`、画像、フォント)およびドキュメントドメイン(MDN、W3C)は除外され、外部URLは一意のサードパーティホストに集約されます。```
  166 items extracted   ·   14 JS files   ·   3 inline

  🗄️ DATABASE URIS
     mongodb+srv://svc:****@cluster0.abcd.mongodb.net/prod
  ☁️ CLOUD STORAGE
     [AWS S3]  assets-prod.s3.amazonaws.com
  🔌 API ENDPOINTS (12)
     /api/v1/users   ·   /api/internal/config   ·   /graphql
  🔐 SENSITIVE INFO (21)
     [Credential-like assignment]  api_key = 7f3c9a12de...
     [JWT token]                   eyJhbGciOiJIUzI1NiIs...
     [Risky code comment]          // TODO: remove hardcoded admin creds
  🌐 EXTERNAL SOURCES (19 unique hosts)
     cdn.thirdparty.com · api.stripe.com · fonts.googleapis.com ...

🎯 Faviconハッシュ — 技術フィンガープリント

faviconを取得し(まずHTMLで宣言されたもの、次に一般的なパスを並列で — ハングしないよう制限付き)、Shodan/Censysで使用されるMMH3ハッシュを計算し、既知のハッシュを技術にマッピングします。スタックのフィンガープリントや、同じfaviconを実行している他のホストへのピボットに便利です。``` Favicon https://corp.com/favicon.ico (33.2 KB) MMH3 hash -1319625119 Shodan http.favicon.hash:-1319625119 Match GitLab

root@kitploit:~
---

### ☁️ クラウドストレージバケット

ドメインから導出される可能性の高い **AWS S3 / GCP / Azure** バケット名を列挙し、公開状態をチェックします。確認された **HTTP 200(公開読み取り可能)** のみが報告され、信頼性の低い 403 レスポンスが検出結果としてフラグ付けされることはありません。```
  Checked   42 candidate buckets

  PUBLIC   corp-backups.s3.amazonaws.com          200  ← readable
  PUBLIC   corp-assets.storage.googleapis.com     200

🔭 Shodan — InternetDB + CVE エンリッチメント

Shodan InternetDB(無料、キー不要)にクエリして、オープンポート、CPE、ホスト名、CVE を取得します。すべての CVE は、Shodan の無料 CVEDB API を通じて CVSS スコア、深刻度、KEV フラグ、説明でエンリッチされます。``` Source InternetDB (free, no key) Ports 22, 80, 443, 3306, 6379, 8080 CVEs 4

CVE-2021-44228 CVSS 10.0 CRITICAL [KEV] EPSS 0.9741 Remote code execution via JNDI lookup in Log4j 2.x

CVE-2022-26134 CVSS 9.8 CRITICAL [KEV] EPSS 0.9689 Confluence Server OGNL injection — unauthenticated RCE

CVE-2021-26084 CVSS 9.8 CRITICAL [KEV] Confluence Server pre-auth remote code execution

root@kitploit:~
---

### 🔬 Censys — ホスト + 証明書

Censys からホストデータと証明書インテリジェンスを取得します。完全な結果を得るためのオプションの API キーで強化されています。```
  IPs      203.0.113.10 · 203.0.113.11
  Certs    14 certificates found in CT logs

  CERT     corp.com  (valid)      → Let's Encrypt  exp. 2025-04-10
  CERT     dev.corp.com  (valid)  → Let's Encrypt  exp. 2025-03-22
  CERT     old.corp.com  (expired)→ DigiCert       exp. 2022-08-01 ⚠

🗺️ サブドメイン探索 — 4つのパッシブソース + CTログ

crt.sh、HackerTarget、RapidDNS、AlienVault OTX を同時にクエリし、Certificate Transparency ログと照合して、すべての結果を解決し、稼働中かどうかを確認し、機密性が高いと思われるものにフラグを立てます。``` Total found 52 Alive 34 ⚠ Sensitive 8

SUBDOMAIN IP FLAG admin.corp.com 203.0.113.10 ⚠ SENSITIVE dev.corp.com 203.0.113.24 ⚠ SENSITIVE staging.corp.com 203.0.113.31 ⚠ SENSITIVE intranet.corp.com 203.0.113.45 ⚠ SENSITIVE vpn.corp.com 203.0.113.88 ⚠ SENSITIVE api.corp.com 203.0.113.55 mail.corp.com 203.0.113.12 shop.corp.com 203.0.113.78 cdn.corp.com 203.0.113.92 ...

root@kitploit:~
---

### 🔨 サブドメインブルートフォース

ワイルドカード検出を備えたDNS経由で数千の一般的なサブドメイン名をテスト — 誤検知を自動的に排除します。パッシブソースが完全に見逃すサブドメインを発見します。```
  Wordlist     5000 names
  Threads      50
  Wildcard     ✓ detected and filtered

  NEW (not in passive)
  backup.corp.com         203.0.113.101   ⚠ SENSITIVE
  jenkins.corp.com        203.0.113.102   ⚠ SENSITIVE
  vault.corp.com          203.0.113.103   ⚠ SENSITIVE

📚 Wayback Machine — アーカイブマイニング

ターゲットのアーカイブスナップショットをWayback Machineに問い合わせる — 古いエンドポイント、忘れられたログインページ、露出した設定ファイル、およびライブサイトにはもはや存在しないが攻撃対象領域の履歴を明らかにするパスを採掘する。``` Snapshots 2,847 Date range 2011-03-14 → 2025-01-09

INTERESTING ARCHIVED PATHS /admin/old-login.php (2019-08-22) /config/database.yml (2021-03-10) /api/v1/debug/ (2022-06-18) /backup/db_export_2020.sql (2020-11-05) ← backup exposed /.env.backup (2023-01-14) ← secrets

root@kitploit:~
---

### 💀 侵害・認証情報インテリジェンス — 5つのソース

**5つの無料ソース**から集約し、Hudson Rockのデータベースに対してメールアドレスごとの自動スティーラー検査を実行します — どの従業員のマシンが感染したか、どのマルウェアが実行されたか、どのパスワードが盗まれたか、どのサービスが侵害されたかを表示します。```
  ┌────────────────┬──────────────┬──────────────┬─────────────┐
  │     8024       │      12      │     183      │      6      │
  │  INFOSTEALER   │  EMPLOYEES   │   CLIENTS    │   EMAILS    │
  └────────────────┴──────────────┴──────────────┴─────────────┘

⚠ CRITICAL FINDINGS
  [hudsonrock] employees_infected_infostealer
               3 employee machines infected — last: 2025-03-14
  [hudsonrock] stealer_family_identified
               Primary malware: RedLine (3100 infections)
  [chiasmodon] employee_plaintext_password
               [email protected] — pass: S3cr*** (2024-08-11)
  [proxynova]  comb_credentials_found
               183 unique emails with plaintext passwords

HUDSON ROCK CAVALIER
  Employees 3 · Clients 8017 · 3rd Parties 21 · Records 8041
  Malware: RedLine: 3100 · Lumma: 1540 · Raccoon: 892 · StealC: 401
  Last employee hit: 2025-03-14

CHIASMODON (pages 1+2)
  EMAIL                PASSWORD     DATE
  [email protected]        S3c•••••    2024-08-11
  [email protected]       adm•••••    2024-11-02
  [email protected]         d3v•••••    2024-07-28

PROXYNOVA COMB (3.2B credentials)
  Records 247 · Emails 38
  [email protected]    bil*****   (len 11)
  [email protected]       inf****    (len 8)

HAVEIBEENPWNED
  ✓ No domain breaches found (972 indexed)

☠ STEALER CHECK  (per-email · 9 infected / 20 checked)
  [email protected]                                  ☠ INFECTED
  📅 2025-01-12   💻 JOHN-PC   🖥 Windows 10 Pro x64
  🦠 C:\Users\john\AppData\Roaming\update\svc.exe
  🔑 Passwords: S3cr***0 · c0rp***y · J0hn***!
  🏢 4 corp services stolen · 👤 89 personal

📧 Email Harvester

複数のオープンソースから @domain の従業員メールアドレスを発見し、その後、侵害インテリジェンススキャン中に見つかったすべての確認済みメールアドレスをマージします。``` Confirmed 7 Patterns 20 Sources: crt.sh · web scraping · whois · DNS SOA · wayback

📧 CONFIRMED EMAILS [email protected] [email protected] [email protected] [email protected] [email protected]

💡 COMMON PATTERNS (may exist) [email protected] [email protected] [email protected] [email protected] ...

root@kitploit:~
ソース: **Hunter.io** · **crt.sh** 証明書ログ · Webページスクレイピング(contact / about / team) · **DNS SOA** レコード · **WHOIS** 連絡先 · **Wayback Machine** アーカイブ · 一般的なビジネスプレフィックス。

---

### 🔍 Google Dorks — 61クエリ

ドメイン向けに事前構築された61個のターゲット型Google dorkクエリを生成します — ワンクリックでGoogleで開けます。露出したファイル、ログインページ、機密ディレクトリ、サブドメイン、キャッシュされたページ、コードリポジトリなどをカバーします。```
  FILE EXPOSURE
  site:corp.com filetype:pdf
  site:corp.com filetype:xlsx OR filetype:csv
  site:corp.com filetype:sql OR filetype:bak
  site:corp.com ext:env OR ext:config OR ext:yaml

  LOGIN & ADMIN
  site:corp.com inurl:login OR inurl:admin OR inurl:dashboard
  site:corp.com inurl:wp-admin

  SENSITIVE CONTENT
  site:corp.com intext:"password" OR intext:"api_key"
  site:corp.com intext:"BEGIN RSA PRIVATE KEY"

  SUBDOMAINS & INFRA
  site:*.corp.com -www
  site:corp.com inurl:dev OR inurl:staging OR inurl:test

  ... 51 more queries across 8 categories

🔗 OSINTプラットフォームリンク — 26ソース

最も有用なOSINTプラットフォーム全体にわたって、ターゲット用の26の調査リンクを事前生成します — ワンクリックでそこに到達できます。``` THREAT INTEL VirusTotal https://virustotal.com/gui/domain/corp.com URLhaus https://urlhaus.abuse.ch/browse/?search=corp.com Shodan https://shodan.io/search?query=hostname:corp.com

BREACH & LEAKS HaveIBeenPwned https://haveibeenpwned.com/DomainSearch ProxyNova COMB https://proxynova.com/tools/[email protected] IntelX https://intelx.io/?s=corp.com DeHashed https://dehashed.com/search?query=corp.com LeakRadar https://leakradar.io/search?q=corp.com HudsonRock https://cavalier.hudsonrock.com/...

RECON & MAPPING Shodan Maps https://maps.shodan.io/#corp.com Censys https://search.censys.io/search?q=corp.com Fofa https://en.fofa.info/result?qbase64=... ZoomEye https://zoomeye.org/searchResult?q=corp.com

... 13 more across threat intel, archive, and code search

root@kitploit:~
---

## ⚙️ オプションの API キー

すべての機能はキーなしで動作します。これらを設定すると、より豊富なデータを利用できます:

| 変数 | 解放される機能 |
|----------|---------|
| `SHODAN_API_KEY` | 完全な Shodan ホストデータ — バナー、サービス、完全な履歴 |
| `CENSYS_API_ID` + `CENSYS_API_SECRET` | 完全な Censys ホストおよび証明書検索 |
| `HIBP_API_KEY` | メールアドレスごとの HaveIBeenPwned 検索 |
| `CHIASMODON_API_KEY` | Chiasmodon プロティア — より多くの結果 |
| `RANSOMWARE_LIVE_API_KEY` | Ransomware.live プロフィード |
| `GOOGLE_CSE_KEY` + `GOOGLE_CSE_ID` | Google ドークをライブで実行 |```bash
export SHODAN_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
# loaded at runtime — never hardcoded

📟 CLI リファレンス```

python3 kumo.py target.com full scan python3 kumo.py target.com --fast skip slow modules python3 kumo.py target.com -m dns ssl ports specific modules only python3 kumo.py target.com -o report.json export to JSON python3 kumo.py --web web UI (port 8888) python3 kumo.py --web -p 9000 custom port python3 kumo.py target.com --no-color pipe-friendly output

fast mode skips: wayback · brute · subdomains · email_harvest

root@kitploit:~
---

## 🌐 エコシステム

| | ツール | ドメイン |
|---|---|---|
| ☁️ | [**Kumo** 蜘蛛](https://github.com/karim852/KUMO-Domain-Recon-Tool) | ドメインOSINTおよび偵察 |
| 🌑 | [**Kage** 影](https://github.com/karim852/Kage-DFIR-toolkit) | DFIRホストトリアージ |

---

> ⚠️ **許可されたセキュリティテスト専用。**  
> 所有しているドメイン、または明示的な書面によるテスト許可を得たドメインのみをスキャンしてください。
> このコードは教育および個人利用の目的で自由に使用、変更、共有できます。
> この作品を使用または参照する際は、適切にクレジットを表示してください。
> 作者からの明示的な許可なく商用利用することはできません。
<div align="center">
<br>
<sub>速く動く者のために作られた。蜘蛛。</sub>
</div>
ツールをダウンロード