Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dome — 高速でPythonベースのサブドメイン列挙ツール。パッシブOSINTとアクティブなブルートフォーススキャンを組み合わせ、DNSワイルドカード検出、ポートスキャン、マルチスレッド解決による偵察を実現します。 | Kitploit
ツール/GitHubGitHub/v4d1/dome
OSINT (オープンソースインテリジェンス)偵察ポートスキャンペネトレーションテストサブドメイン列挙DNS分析
GitHubv4d1/dome

Dome

高速でPythonベースのサブドメイン列挙ツール。パッシブOSINTとアクティブなブルートフォーススキャンを組み合わせ、DNSワイルドカード検出、ポートスキャン、マルチスレッド解決による偵察を実現します。

リポジトリを見る
543742年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DOME - サブドメイン列挙ツール

Version Build Build Contributions Welcome

Alt Text

スペイン語版を見る

Domeは、高速で信頼性の高いPythonスクリプトであり、アクティブスキャンおよび/またはパッシブスキャンを実行してサブドメインを取得し、開放ポートを検索します。このツールは、バグ報奨金ハンターやペネトレーションテスターが偵察フェーズで使用することをお勧めします。

露出する表面積が大きいほど、岩はより早く崩壊する

より多くのOSINTエンジンを使用したい場合は、config.api ファイルに必要なAPIトークンを記入してください。

パッシブモード:

OSINT技術を使用してターゲットからサブドメインを取得します。このモードではターゲットに一切接続しないため、検出されません。 このモードの基本的な使用方法:

root@kitploit:~
python dome.py -m passive -d domain

アクティブモード:

ブルートフォース攻撃を実行して生存しているサブドメインを取得します。 ブルートフォースには2種類あります:

  • 純粋ブルートフォース: a.domain.com から zzz.domain.com までのサブドメインをチェックします(26 + 26^2 + 26^3 = 18278 サブドメイン)。このブルートフォースは -nb, --no-bruteforce で無効化できます。
  • ワードリストベース: -w, --wordlist フラグを使用してユーザーが提供するカスタムワードリストを使用します。ワードリストが指定されない場合、このモードは実行されません。

このモードではパッシブモードの攻撃も実行されますが、この場合は接続がテストされ、サブドメインがまだ生きていることが確認されます。アクティブスキャンモードでパッシブスキャンを無効にするには、--no-passive フラグを使用します。

このモードの基本的な使用方法:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

-p オプションまたは組み込みのポートオプション(使用法メニューを参照)を追加してポートスキャンを実行します。

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

インストール

Domeは Python 2 または 3 で実行できます。Python3 を推奨します。

依存関係をインストールしてプログラムを実行します。

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

主な機能

  • 使いやすい。requirements.txtをインストールして実行するだけ
  • アクティブスキャンとパッシブスキャン(上記参照)
  • 他のサブドメイン列挙ツールよりも高速
  • google、cloudfare(最速)、Quad9、cisco DNSを含む7つの異なるリゾルバ/ネームサーバー(--resolvers filename.txt でカスタムリゾルバリストを使用可能。1行に1つ)
  • 最大21種類のOSINTソース
  • OSINT経由で取得したサブドメインは生存確認のためにテストされる(アクティブモードのみ)
  • APIトークンを必要とするWebサイトに対応
  • APIキーが機能しなくなったことを検出(他のツールはエラーをスローして停止するだけ)
  • ワイルドカードの検出とバイパス
  • カスタムポートスキャンおよびTop100、Top1000、Top Webポート用の組み込みパラメータ
  • 読みやすいカラー出力と無色出力
  • WindowsおよびPython 2/3対応(Python 3推奨)
  • 引数による高度なカスタマイズ
  • 複数のドメインを同時にスキャン
  • 高速ブルートフォーススキャンのためのスレッド使用可能
  • txt、json、htmlなど様々な形式で出力をエクスポート

コーヒーをおごってください

"コーヒーをおごってください"

スクリーンショット

tool_in_action

パッシブモード:

tool_in_action

アクティブモード + ポートスキャン:

tool_in_action

OSINT検索エンジン

DomeはこれらのWebページを使用してサブドメインを取得します。

APIなし:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

APIあり:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

TODOリスト

これらの機能を自由に実装してください。

  • 引数の追加
  • DNSワイルドカードの検出とバイパスの追加
  • ポートスキャンとポート引数の追加
  • カラー画面出力の追加(無色オプションも)
  • サブドメインのIPアドレスを表示する -i オプションの追加
  • 画面に何も表示しない --silent 引数の追加
  • {"ip": "domain"} 構造の辞書を作成し、重複ポートスキャンを回避
  • html、json形式での出力生成、スキャン中に見つかったサブドメイン用のtxtも
  • タイムスタンプの追加
  • 再帰的スキャン
  • 自動更新スクリプト
  • APIトークンを持つOSINTエンジンの追加(設定ファイル作成)
  • Windowsとの互換性追加
  • Python 2.7との互換性追加
  • パッシブ開放ポート用のShodan追加?(APIキーのリクエスト制限を確認)
  • .gov.ukのようなドメインへの対応(現時点ではdomain.comのような1レベルのドメインのみ動作)()

使用法

例

アクティブスキャンとパッシブスキャンを実行し、各サブドメインのIPアドレスを表示し、top-web-portsを使用してポートスキャンを実行。データは /results フォルダにも書き込まれます。

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

サイレントモードでパッシブスキャンを実行し、結果をファイルに出力。

root@kitploit:~
python dome.py -m passive -d domain --silent --output

アクティブスキャンをパッシブなし、ポートスキャンなしで実行。

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

ワードリストのみでブルートフォース。

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

アクティブおよびパッシブスキャンを実行し、ポート22、80、3306のみでポートスキャンを実行。

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

連絡先

連絡先: [email protected]

ライセンス: 商用利用の場合は、上記のメールアドレスまでご連絡ください。

ツールをダウンロード
https://publicsuffix.org/list/public_suffix_list.dat
  • LinuxおよびWindows用のプリコンパイル済みファイルの追加(Mac OS?)
  • DNSリゾルバの追加
  • [] 有効なサブドメインに -testing、-staging などの共通プレフィックスを追加
  • 引数説明引数の例
    -m, --modeスキャンモード。有効なオプション: active または passiveactive
    -d, --domainサブドメインを列挙するドメイン名(カンマ区切り)hackerone.com,facebook.com
    -w, --wordlistブルートフォース用のサブドメインプレフィックスを含むワードリストsubdomains-5000.txt
    -i, --ipサブドメインが見つかった場合にそのIPを表示
    --no-passive有効なサブドメインを取得するためにOSINT技術を使用しない
    -nb, --no-bruteforce3文字までの純粋ブルートフォースを行わない
    -p, --ports見つかったサブドメインを特定のtcpポートに対してスキャン80,443,8080
    --top-100-portsサブドメインのトップ100ポートをスキャン(-pオプションとは互換性なし)
    --top-1000-portsサブドメインのトップ1000ポートをスキャン(-pオプションとは互換性なし)
    --top-web-portsサブドメインのトップWebポートをスキャン(-pオプションとは互換性なし)
    -s, --silentサイレントモード。端末に出力なし
    --no-colorカラー出力を表示しない
    -t, --threads使用するスレッド数(デフォルト: 25)20
    -o, --output結果をtxt、json、htmlファイルに保存
    --max-response-sizeHTTP応答の最大長(デフォルト: 5000000 (5MB))1000000
    --r, --resolvers使用するDNSリゾルバのテキストファイル。1行に1つresolvers.txt
    -h, --helpヘルプコマンド
    --versionバージョンを表示して終了
    -v, --verbose実行中に詳細情報を表示