Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
domi-owned — IBM/Lotus Domino 익스플로잇 | Kitploit
도구/GitHubGitHub/coldfusion39/domi-owned
Password AttacksVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubcoldfusion39/domi-owned

domi-owned

IBM/Lotus Domino 익스플로잇

저장소 보기
119449년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Domi-Owned

요약

Domi-Owned는 IBM/Lotus Domino 서버를 침해하는 데 사용되는 도구입니다.

Windows 및 Linux에서 실행되는 IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 및 9.0.1에서 테스트되었습니다.

요구 사항

Domi-Owned는 Python 3를 사용하며, 배포판의 패키지 관리자(apt, yum 등)를 통해 설치할 수 있습니다.

필요한 Python 모듈을 설치하려면 pip3 install -r requirements.txt를 실행하세요.

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

사용법

'names.nsf' 및/또는 'webadmin.nsf'에 인증이 필요한 경우를 제외하고 유효한 사용자 이름과 비밀번호는 필요하지 않습니다.

지문 수집

fingerprint 작업 인수와 URL을 사용하여 Domi-Owned를 실행하면 Domino 서버 버전을 식별하고 'names.nsf' 및 'webadmin.nsf'에 인증이 필요한지 확인합니다.

--username 및 --password 인수를 사용하여 사용자 이름과 비밀번호가 제공되면 Domi-Owned는 해당 계정이 해당 자격 증명으로 'names.nsf' 및 'webadmin.nsf'에 액세스할 수 있는지 확인합니다.

예:

./domi-owned.py fingerprint http://domino-server.com

asciicast

열거

공통 또는 기본 Domino 디렉터리에 액세스할 수 있는지 열거하려면 enumerate 작업 인수와 서버 URL을 사용하여 Domi-Owned를 실행하세요. 선택적으로 --username 및 --password 인수를 사용하여 Domi-Owned에 사용자 이름과 비밀번호를 제공하면 특정 사용자가 액세스할 수 있는 디렉터리를 확인할 수 있습니다. 사용자 정의 디렉터리 단어 목록을 사용하려면 --wordlist 인수를 사용하여 웹 디렉터리 목록이 포함된 파일을 Domi-Owned에 제공하세요.

예:

./domi-owned.py enumerate http://domino-server.com

asciicast

역방향 무차별 대입

Domino 서버에 대해 역방향 무차별 대입 공격을 수행하려면 bruteforce 작업 인수, 서버 URL 및 사용자 이름 목록을 사용하여 Domi-Owned를 실행하세요. 선택적으로 --password 인수로 비밀번호를 지정할 수 있습니다. 비밀번호가 제공되지 않으면 Domi-Owned는 사용자 이름 목록의 사용자 이름을 계정 비밀번호로 사용합니다(예: 'admin:admin' 또는 'jsmith:jsmith'). 그런 다음 Domi-Owned는 'names.nsf'에 인증을 시도하고 성공한 계정을 반환합니다.

예:

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

해시 덤프

비어 있지 않은 해시를 가진 모든 Domino 계정을 덤프하려면 hashdump 작업 인수와 서버 URL을 사용하여 Domi-Owned를 실행하세요. 선택적으로 --username 및 --password 인수를 사용하여 Domi-Owned에 사용자 이름과 비밀번호를 제공할 수 있습니다. 그러면 결과가 화면에 출력되고 해시 유형(Domino 5, Domino 6, Domino 8)에 따라 계정 해시가 별도의 출력 파일에 기록됩니다.

예:

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

빠른 콘솔

Domino 빠른 콘솔은 기본적으로 활성화되어 있지만, 실행된 명령의 출력을 표시하지 않습니다. 이 문제에 대한 해결 방법은 명령 출력을 파일(이 경우 'log.txt')로 리디렉션한 다음 Domino 서버에서 웹 페이지로 표시하는 것입니다.

quickconsole 작업 인수가 제공되면 Domi-Owned는 'webadmin.nsf'를 통해 Domino 빠른 콘솔에 액세스하여 사용자가 기본 Windows 또는 Linux 명령을 실행할 수 있도록 합니다. 선택적으로 --username 및 --password 인수를 사용하여 사용자 이름과 비밀번호를 제공할 수 있습니다. 그러면 Domi-Owned가 명령의 출력을 검색하고 명령줄 인터프리터를 통해 실시간으로 결과를 표시합니다. 빠른 콘솔 인터프리터를 종료하려면 exit를 입력하세요. 종료 시 Domi-Owned는 'log.txt' 출력 파일을 삭제합니다.

예:

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

크레딧

특별 감사:

  • Jeff McCutchan - jamcut (@jamcut) - 멋진 이름을 생각해 주셨습니다!
도구 다운로드