Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
domained — Enumeração de subdomínios com múltiplas ferramentas | Kitploit
Ferramentas/GitHubGitHub/typeerror/domained
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNSArchived
GitHubtypeerror/domained

domained

Enumeração de subdomínios com múltiplas ferramentas

Ver Repositório
723154há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

domained [arquivado]

Uma ferramenta de enumeração de nomes de domínio


Este projeto não é mais mantido.

Agradecimentos a @ccsplit e @mzfr pelo trabalho no domained.


Resumo: Algum código Python terrível continuamente atualizado que utiliza algumas ferramentas incríveis que uso para reconhecimento em bug bounty.

As ferramentas contidas no domained requerem Kali Linux (preferencialmente) ou Debian 7+ e Recon-ng

O domained usa várias ferramentas de enumeração de subdomínios e wordlists para criar uma lista única de subdomínios que são passados para o EyeWitness para relatórios com capturas de tela categorizadas, cabeçalhos de resposta do servidor e verificação de credenciais padrão baseada em assinatura. (os recursos são salvos em ./bin e a saída é salva em ./output)

Instalação Inicial:
  • Ferramentas do domained: python3 domained.py --install
  • Módulos Python necessários: sudo pip install -r ./ext/requirements.txt
Outras Dependências:
  • Biblioteca ldns para programação DNS:
    • sudo apt-get install libldns-dev -y
  • Linguagem de Programação Go:
    • sudo apt-get install golang

NOTA: Isso é um reconhecimento ativo – realize apenas em aplicações que você tem permissão para testar.

Ferramentas Utilizadas:
Ferramentas de Enumeração de Subdomínios:
  1. Sublist3r por Ahmed Aboul-Ela
  2. enumall por Jason Haddix
  3. Knock por Gianni Amato
  4. Subbrute por TheRook
  5. massdns por B. Blechschmidt
  6. Recon-ng por Tim Tomes (LaNMaSteR53)
  7. Amass por Jeff Foley (caffix)
  8. SubFinder por Ice3man543
Relatórios + Wordlists:
  • EyeWitness por ChrisTruncer
  • SecList (Lista de Reconhecimento DNS) por Daniel Miessler
  • Lista de Subdomínios LevelUp All.txt por Jason Haddix
Uso
root@kitploit:~
Primeiro Passo:
Instalar Módulos Python Necessários: sudo pip install -r ./ext/requirements.txt
Instalar Ferramentas: sudo python3 domained.py --install

Exemplo 1: python3 domained.py -d exemplo.com
Usa o subdomínio exemplo.com (Sublist3r (+subbrute), enumall, Knock, Amass e SubFinder)

Exemplo 2: python3 domained.py -d exemplo.com -b -p --vpn
Usa o subdomínio exemplo.com com força bruta da lista de subdomínios seclist (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder), adiciona as portas 8443/8080 e verifica se está na VPN

Exemplo 3: python3 domained.py -d exemplo.com -b --bruteall
Usa o subdomínio exemplo.com com força bruta usando large-all.txt (massdns, subbrute, Sublist3r, Amass, enumall e SubFinder)

Exemplo 4: python3 domained.py -d exemplo.com --quick
Usa o subdomínio exemplo.com e apenas Amass e SubFinder

Exemplo 5: python3 domained.py -d exemplo.com --quick --notify
Usa o subdomínio exemplo.com, apenas Amass e SubFinder e notificação

Exemplo 6: python3 domained.py -d exemplo.com --noeyewitness
Usa o subdomínio exemplo.com sem EyeWitness

Nota: --bruteall deve ser usado com a flag -b
Notificações
  • Complete o arquivo ext/notifycfg.ini para notificações Pushover ou Gmail. (Habilitar deve estar definido como True)
  • Veja as informações da API do Pushover aqui e instruções sobre como permitir aplicativos menos seguros na sua conta do Gmail aqui
Lista de Afazeres
  • Múltiplos Domínios
  • Notificações
  • Subdomínios do censys
  • Subdomínios do Shodan
  • Frontend Web/Dashboard
  • Adicionar SubFinder
Agradecimentos aos Contribuidores
  • ccsplit - Várias melhorias no código, incluindo a capacidade de executar o domained de qualquer diretório
  • jafoca - Correção no Massdns
  • mortymorty - Correção no arquivo de brute force SecList
  • Chan9390 - Atualizações no requirements.txt
  • dainok - Correções para Python 3.6+
  • Apoorv Raj Saxena - Adicionou SubFinder
Principais Atualizações
  • 15-07-2017: Atualizado para incluir tratamento de erros e técnicas de reconhecimento atualizadas da Conferência LevelUp da Bugcrowd (incluindo subbrute/masscan e listas de subdomínios) - influenciado pela palestra de Jason Haddix Bug Hunter's Methodology 2.0
  • 09-08-2017: Várias correções (+ erro do phantomjs), adicionada opção --fresh, removida pasta redundante PyBrute da saída e adicionado requirements.txt do pip
  • 15-08-2017: Adicionada opção de notificação (--notify) com suporte Pushover ou Gmail
  • 18-08-2017: Repositório movido de OrOneEqualsOne/reconned
  • 28-09-2017: Atualizado para dependência Recon-ng + mudanças para Python3
  • 20-06-2018: Adicionado Amass e opção para não usar EyeWitness
  • 12-10-2018: Adicionado SubFinder
Baixar ferramenta
OpçãoDescrição
--install/--upgradeAmbos fazem a mesma função – instalar todas as ferramentas pré-requisito
--vpnVerifica se você está na VPN (atualize com seu provedor)
--quickUsa APENAS Amass e SubFinder
--bruteallForça bruta com a lista JHaddix All.txt em vez de SecList
--freshExclui dados antigos da pasta de saída
--notifyEnvia notificações Pushover ou Gmail
--activeEscaneamento Ativo do EyeWitness
--noeyewitnessSem EyeWitness
-dO domínio no qual você quer realizar reconhecimento
-bForça bruta com subbrute/massdns e wordlist SecList
-s nApenas domínios HTTPS
-pAdiciona porta 8080 para HTTP e 8443 para HTTPS