Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Dome — 빠른 Python 기반 서브도메인 열거 도구로, 수동적 OSINT와 능동적 브루트포스 스캐닝을 결합하고, DNS 와일드카드 탐지, 포트 스캐닝, 멀티스레드 해결을 포함한 정찰 도구입니다. | Kitploit
도구/GitHubGitHub/v4d1/dome
OSINT (Open Source Intelligence)ReconnaissancePort ScanningPenetration TestingSubdomain EnumerationDNS Analysis
GitHubv4d1/dome

Dome

빠른 Python 기반 서브도메인 열거 도구로, 수동적 OSINT와 능동적 브루트포스 스캐닝을 결합하고, DNS 와일드카드 탐지, 포트 스캐닝, 멀티스레드 해결을 포함한 정찰 도구입니다.

저장소 보기
543742년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DOME - 서브도메인 열거 도구

Version Build Build Contributions Welcome

Alt Text

스페인어 버전 확인

Dome은 빠르고 신뢰할 수 있는 Python 스크립트로, 서브도메인을 얻고 열린 포트를 검색하기 위해 능동적 및/또는 수동적 스캔을 수행합니다. 이 도구는 버그 바운티 헌터와 침투 테스터가 정찰 단계에서 사용하기에 권장됩니다.

노출된 표면적이 클수록 바위는 더 빨리 부서진다

더 많은 OSINT 엔진을 사용하려면 config.api 파일에 필요한 API 토큰을 채우십시오.

패시브 모드:

OSINT 기술을 사용하여 대상의 서브도메인을 얻습니다. 이 모드는 대상에 어떤 연결도 하지 않으므로 감지되지 않습니다. 이 모드의 기본 사용법:

root@kitploit:~
python dome.py -m passive -d domain

액티브 모드:

무차별 대입 공격을 수행하여 활성 서브도메인을 얻습니다. 무차별 대입에는 2가지 유형이 있습니다:

  • 순수 무차별 대입: a.domain.com에서 zzz.domain.com까지의 서브도메인을 확인합니다 (26 + 26^2 + 26^3 = 18278 서브도메인). 이 무차별 대입은 -nb, --no-bruteforce로 비활성화할 수 있습니다.
  • 워드리스트 기반: 사용자가 -w, --wordlist 플래그를 사용하여 제공한 사용자 정의 워드리스트를 사용합니다. 워드리스트가 지정되지 않으면 이 모드는 실행되지 않습니다.

이 모드는 또한 패시브 모드 공격을 수행하지만, 이 경우 서브도메인이 여전히 활성 상태인지 확인하기 위해 연결을 테스트합니다. 액티브 스캔 모드에서 패시브 스캔을 비활성화하려면 --no-passive 플래그를 사용하십시오.

이 모드의 기본 사용법:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

포트 스캔을 수행하려면 -p 옵션 또는 내장 포트 옵션(사용법 메뉴 참조)을 추가하십시오.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

설치

Dome을 Python 2 또는 3으로 실행할 수 있습니다. Python 3을 권장합니다.

의존성을 설치하고 프로그램을 실행하십시오.

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

주요 기능

  • 사용하기 쉬움. requirements.txt를 설치하고 실행하면 됩니다.
  • 액티브 및 패시브 스캔 (위 내용 참조)
  • 다른 서브도메인 열거 도구보다 빠름
  • Google, Cloudflare(가장 빠름), Quad9, Cisco DNS를 포함한 7개의 다른 리졸버/네임서버 (--resolvers filename.txt를 사용하여 사용자 정의 리졸버 목록 사용, 한 줄당 하나)
  • 최대 21개의 OSINT 소스
  • OSINT를 통해 얻은 서브도메인이 활성 상태인지 테스트 (액티브 모드에서만)
  • API 토큰이 필요한 웹사이트 지원
  • API 키가 더 이상 작동하지 않을 때 감지 (다른 도구는 오류를 던지고 작동을 멈춤)
  • 와일드카드 감지 및 우회
  • 사용자 정의 포트 스캔 및 Top100, Top1000, Top Web 포트에 대한 내장 매개변수
  • 색상 및 무색 출력으로 가독성 향상
  • Windows 및 Python 2/3 지원 (Python 3 권장)
  • 인수를 통해 높은 사용자 정의 가능
  • 여러 도메인 동시 스캔
  • 더 빠른 무차별 대입 스캔을 위한 스레드 사용 가능
  • txt, json, html 등 다양한 형식으로 출력 내보내기

Buy me a Coffee (후원)

"Buy Me A Coffee"

스크린샷

tool_in_action

패시브 모드:

tool_in_action

액티브 모드 + 포트 스캔:

tool_in_action

OSINT 검색 엔진

Dome은 서브도메인을 얻기 위해 다음 웹 페이지를 사용합니다.

API 없음:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

API 포함:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

TODO 목록

이 기능들을 자유롭게 구현해 주세요.

  • 인수 추가
  • DNS 와일드카드 감지 및 우회 추가
  • 포트 스캔 및 포트 인수 추가
  • 색상 화면 출력 추가 (무색 옵션도 포함)
  • -i 옵션 추가하여 서브도메인의 IP 주소 표시
  • --silent 인수 추가하여 화면에 아무것도 표시하지 않음
  • 중복 포트 스캔을 방지하기 위해 {"ip": "domain"} 구조 생성
  • html 및 json 형식의 출력 생성, 스캔 중 발견된 서브도메인용 txt도 포함
  • 타임스탬프 추가
  • 재귀적 스캔
  • 자동 업데이트 스크립트
  • API 토큰이 있는 OSINT 엔진 추가 (config 파일 생성)
  • Windows 호환성 추가
  • Python 2.7과의 호환성 추가
  • 수동적 열린 포트를 위한 Shodan 추가? (API 키로 요청 제한 확인)
  • .gov.uk와 같은 도메인 지원 추가 (현재 프로그램은 domain.com과 같은 단일 레벨 도메인에서만 작동) ()

사용법

예제

액티브 및 패시브 스캔 수행, 각 서브도메인의 IP 주소 표시, top-web-ports를 사용한 포트 스캔 수행. 데이터는 /results 폴더에도 기록됩니다.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

무음 모드에서 패시브 스캔 수행하고 출력을 파일로 작성.

root@kitploit:~
python dome.py -m passive -d domain --silent --output

액티브 스캔을 패시브 및 포트 스캔 없이 수행

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

워드리스트로만 무차별 대입

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

액티브 및 패시브 스캔 수행, 포트 22,80,3306에서만 포트 스캔 수행

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

연락처

[email protected]으로 연락할 수 있습니다.

라이선스: 상업적 사용은 위 이메일로 연락해 주십시오.

도구 다운로드
https://publicsuffix.org/list/public_suffix_list.dat
  • Linux 및 Windows용 미리 컴파일된 파일 추가 (Mac OS?)
  • DNS 리졸버 추가
  • 유효한 서브도메인에 -testing, -staging 등과 같은 공통 접두사 추가
  • 인수설명인수 예시
    -m, --mode스캔 모드. 유효한 옵션: active 또는 passiveactive
    -d, --domain서브도메인을 열거할 도메인 이름 (쉼표로 구분)hackerone.com,facebook.com
    -w, --wordlist무차별 대입할 서브도메인 접두사가 포함된 워드리스트subdomains-5000.txt
    -i, --ip서브도메인이 발견되면 해당 IP 표시
    --no-passive유효한 서브도메인을 얻기 위해 OSINT 기술을 사용하지 않음
    -nb, --no-bruteforce최대 3글자까지의 순수 무차별 대입을 수행하지 않음
    -p, --ports발견된 서브도메인에 대해 특정 TCP 포트 스캔80,443,8080
    --top-100-ports서브도메인의 상위 100개 포트 스캔 (-p 옵션과 호환되지 않음)
    --top-1000-ports서브도메인의 상위 1000개 포트 스캔 (-p 옵션과 호환되지 않음)
    --top-web-ports서브도메인의 상위 웹 포트 스캔 (-p 옵션과 호환되지 않음)
    -s, --silent무음 모드. 터미널에 출력 없음
    --no-color색상 출력을 인쇄하지 않음
    -t, --threads사용할 스레드 수 (기본값: 25)20
    -o, --output결과를 txt, json 및 html 파일로 저장
    --max-response-sizeHTTP 응답의 최대 길이 (기본값: 5000000 (5MB))1000000
    --r, --resolvers사용할 DNS 리졸버가 포함된 텍스트 파일. 한 줄에 하나씩resolvers.txt
    -h, --help도움말 명령
    --versionDome 버전을 표시하고 종료
    -v, --verbose실행 중 자세한 정보 표시