Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dumb — Dumain Bruteforcer - um bruteforcer de domínios rápido e flexível | Kitploit
Ferramentas/GitHubGitHub/giovanifss/dumb
ReconhecimentoMapeamento de RedeEnumeração de DNS e SubdomíniosColeta de InformaçõesTestes de PenetraçãoUtilitários e FrameworksEnumeração de SubdomíniosAnálise de DNSArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - um bruteforcer de domínios rápido e flexível

5117há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Dumb - Bruteforçador de Dumains

Uma ferramenta para realizar bruteforce em dumains!

Dumb

Como DUMB funciona:

O Dumb funciona com um dumain mascarado para substituição. O dumain pode ter quantas máscaras quiser, desde que você passe as wordlists correspondentes. Por exemplo:

Bruteforce de subdumains:

Usando a máscara DUMB.dumain.com e as seguintes wordlists:

root@kitploit:~
www
ftp
backoffice

O Dumb gerará os seguintes dumains para bruteforce:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

Para subdumains, você pode passar apenas dumain.com e o dumb entenderá como DUMB.dumain.com.

Bruteforce de terminações de domínio:

Usando o mesmo princípio, você pode passar como máscara dumain.DUMB com a seguinte wordlist:

root@kitploit:~
com
net
org

O Dumb gerará os seguintes dumains para bruteforce:

root@kitploit:~
dumain.com
dumain.net
dumain.org

Bruteforce de tudo:

Para fazer bruteforce de tudo, você pode passar a máscara como "DUMB.DUMB.DUMB" passando três wordlists:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

O Dumb gerará:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

Uso:

O Dumb recebe a máscara do dumain como primeiro parâmetro e as wordlists em seguida. O número de wordlists deve coincidir com o número de máscaras no dumain. Por exemplo:

  • Uma máscara:
    $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • Duas máscaras:
    $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • Várias máscaras:
    $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

Se você não quiser compilar a partir do código-fonte, pode usar a versão docker:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt
    Além disso, se quiser testar o código mais recente (beta) com melhorias, use:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt
    Observe que a versão beta pode ser instável ou não apresentar bom desempenho

Todas as wordlists em wordlists/ estão dentro do container docker na raiz do sistema de arquivos /, isso significa que você pode chamar o dumb passando o nome das wordlists:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

Para trabalhar com wordlists locais que não estão presentes dentro do container, você pode usar volumes docker:
docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

Compilando a partir do código-fonte:

Se você quiser compilar a partir do código-fonte, precisará do stack:

  • Entre no diretório do projeto e execute $ stack build.
  • Para executar: $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

Observe que algumas versões mais antigas do stack têm problemas para compilar o projeto (por exemplo, o pacote stack do Debian). Certifique-se de obter a versão mais recente do stack.

Funcionalidades futuras:

As funcionalidades planejadas são:

  • Suporte a analisador de argumentos, para melhor configuração da execução da ferramenta;
  • Pós-análise dos dumains encontrados, gerando estatísticas e métricas;

Desempenho:

O desempenho da ferramenta dependerá muito da sua conexão de rede. Geralmente, deve levar menos de 10 segundos para concluir um bruteforce de subdumains com a wordlist wordlists/subdomains.txt.

Se você tem uma boa conexão e acha que a ferramenta está lenta, tente alterar o 1000 na chamada da função splitDomains, por exemplo, mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), para um valor maior.

Alternativamente, você pode alterar mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) para MP.mapM_ (resolve rs) allDomains para executar todas as requisições em paralelo.

Baixar ferramenta