
高速でPythonベースのサブドメイン列挙ツール。パッシブOSINTとアクティブなブルートフォーススキャンを組み合わせ、DNSワイルドカード検出、ポートスキャン、マルチスレッド解決による偵察を実現します。

Domeは、高速で信頼性の高いPythonスクリプトであり、アクティブスキャンおよび/またはパッシブスキャンを実行してサブドメインを取得し、開放ポートを検索します。このツールは、バグ報奨金ハンターやペネトレーションテスターが偵察フェーズで使用することをお勧めします。
露出する表面積が大きいほど、岩はより早く崩壊する
より多くのOSINTエンジンを使用したい場合は、config.api ファイルに必要なAPIトークンを記入してください。
OSINT技術を使用してターゲットからサブドメインを取得します。このモードではターゲットに一切接続しないため、検出されません。 このモードの基本的な使用方法:
python dome.py -m passive -d domain
ブルートフォース攻撃を実行して生存しているサブドメインを取得します。 ブルートフォースには2種類あります:
-nb, --no-bruteforce で無効化できます。-w, --wordlist フラグを使用してユーザーが提供するカスタムワードリストを使用します。ワードリストが指定されない場合、このモードは実行されません。このモードではパッシブモードの攻撃も実行されますが、この場合は接続がテストされ、サブドメインがまだ生きていることが確認されます。アクティブスキャンモードでパッシブスキャンを無効にするには、--no-passive フラグを使用します。
このモードの基本的な使用方法:
python dome.py -m active -d domain -w wordlist.txt
-p オプションまたは組み込みのポートオプション(使用法メニューを参照)を追加してポートスキャンを実行します。
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Domeは Python 2 または 3 で実行できます。Python3 を推奨します。
依存関係をインストールしてプログラムを実行します。
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help
--resolvers filename.txt でカスタムリゾルバリストを使用可能。1行に1つ)


DomeはこれらのWebページを使用してサブドメインを取得します。
APIなし:
APIあり:
これらの機能を自由に実装してください。
アクティブスキャンとパッシブスキャンを実行し、各サブドメインのIPアドレスを表示し、top-web-portsを使用してポートスキャンを実行。データは /results フォルダにも書き込まれます。
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
サイレントモードでパッシブスキャンを実行し、結果をファイルに出力。
python dome.py -m passive -d domain --silent --output
アクティブスキャンをパッシブなし、ポートスキャンなしで実行。
python dome.py -m active -d domain -w wordlist.txt --no-passive
ワードリストのみでブルートフォース。
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
アクティブおよびパッシブスキャンを実行し、ポート22、80、3306のみでポートスキャンを実行。
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
連絡先: [email protected]
ライセンス: 商用利用の場合は、上記のメールアドレスまでご連絡ください。
| 引数 | 説明 | 引数の例 |
|---|
| -m, --mode | スキャンモード。有効なオプション: active または passive | active |
| -d, --domain | サブドメインを列挙するドメイン名(カンマ区切り) | hackerone.com,facebook.com |
| -w, --wordlist | ブルートフォース用のサブドメインプレフィックスを含むワードリスト | subdomains-5000.txt |
| -i, --ip | サブドメインが見つかった場合にそのIPを表示 | |
| --no-passive | 有効なサブドメインを取得するためにOSINT技術を使用しない | |
| -nb, --no-bruteforce | 3文字までの純粋ブルートフォースを行わない | |
| -p, --ports | 見つかったサブドメインを特定のtcpポートに対してスキャン | 80,443,8080 |
| --top-100-ports | サブドメインのトップ100ポートをスキャン(-pオプションとは互換性なし) | |
| --top-1000-ports | サブドメインのトップ1000ポートをスキャン(-pオプションとは互換性なし) | |
| --top-web-ports | サブドメインのトップWebポートをスキャン(-pオプションとは互換性なし) | |
| -s, --silent | サイレントモード。端末に出力なし | |
| --no-color | カラー出力を表示しない | |
| -t, --threads | 使用するスレッド数(デフォルト: 25) | 20 |
| -o, --output | 結果をtxt、json、htmlファイルに保存 | |
| --max-response-size | HTTP応答の最大長(デフォルト: 5000000 (5MB)) | 1000000 |
| --r, --resolvers | 使用するDNSリゾルバのテキストファイル。1行に1つ | resolvers.txt |
| -h, --help | ヘルプコマンド | |
| --version | バージョンを表示して終了 | |
| -v, --verbose | 実行中に詳細情報を表示 |