Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dome — Ferramenta rápida de enumeração de subdomínios baseada em Python, combinando OSINT passivo e varredura ativa por força bruta com detecção de wildcard DNS, varredura de portas e resolução multi-thread para reconhecimento. | Kitploit
Ferramentas/GitHubGitHub/v4d1/dome
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEscaneamento de PortasTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubv4d1/dome

Dome

Ferramenta rápida de enumeração de subdomínios baseada em Python, combinando OSINT passivo e varredura ativa por força bruta com detecção de wildcard DNS, varredura de portas e resolução multi-thread para reconhecimento.

Ver Repositório
54374há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DOME - Uma ferramenta de enumeração de subdomínios

Version Build Build Contributions Welcome

Alt Text

Veja a versão em Espanhol

Dome é um script Python rápido e confiável que realiza varredura ativa e/ou passiva para obter subdomínios e procurar por portas abertas. Esta ferramenta é recomendada para caçadores de bugs e pentesters na sua fase de reconhecimento.

quanto maior a superfície exposta, mais rápido uma rocha se quebrará

Se quiser usar mais mecanismos OSINT, preencha o arquivo config.api com os tokens de API necessários

Modo Passivo:

Use técnicas OSINT para obter subdomínios do alvo. Este modo não fará qualquer conexão com o alvo, portanto é indetectável. O uso básico deste modo é:

root@kitploit:~
python dome.py -m passive -d domain

Modo Ativo:

Realize ataques de força bruta para obter subdomínios ativos. Existem 2 tipos de força bruta:

  • Força Bruta Pura: Verifica subdomínios de a.domain.com a zzz.domain.com (26 + 26^2 + 26^3 = 18278 subdomínios) esta força bruta pode ser desativada com -nb, --no-bruteforce
  • Baseado em Wordlist: Use uma wordlist personalizada fornecida pelo utilizador usando a flag -w, --wordlist. Se nenhuma wordlist for especificada, este modo não será executado

Este modo também executará o ataque em modo passivo, mas neste caso a conexão é testada para garantir que o subdomínio ainda está ativo. Para desativar a varredura passiva no modo de varredura ativa, use a flag --no-passive

O uso básico deste modo é:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

Adicione a opção -p ou uma opção de portas embutida (veja o menu de uso) para realizar varredura de portas

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

Instalação

Pode executar o Dome com Python 2 ou 3. Python3 é recomendado

Instale as dependências e execute o programa

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

Principais Funcionalidades

  • Fácil de usar. Basta instalar o requirements.txt e executar
  • Varredura Ativa e Passiva (leia acima)
  • Mais rápido que outras ferramentas de enumeração de subdomínios
  • 7 resolvers/nameservers diferentes incluindo google, cloudfare (mais rápido), Quad9 e DNS da cisco (use --resolvers filename.txt para usar uma lista personalizada de resolvers, um por linha)
  • Até 21 fontes OSINT diferentes
  • Subdomínios obtidos via OSINT são testados para saber se estão ativos (apenas no modo ativo)
  • Suporte para sites que exigem token de API
  • Detecta quando a chave de API não está mais funcionando (outras ferramentas apenas lançam um erro e param de funcionar)
  • Detecção e bypass de wildcard
  • Varredura de portas personalizada e parâmetros embutidos para portas Top100, Top1000 e Top Web
  • Saída colorida e sem cor para fácil leitura
  • Suporte para Windows e Python 2/3 (Python 3 é recomendado)
  • Altamente personalizável através de argumentos
  • Varredura de mais de um domínio simultaneamente
  • Possibilidade de usar threads para varreduras de força bruta mais rápidas
  • Exportar saída em diferentes formatos como txt, json, html

Compre-me um Café

"Buy Me A Coffee"

Capturas de ecrã

tool_in_action

Modo passivo:

tool_in_action

Modo ativo + varredura de portas:

tool_in_action

Mecanismos de Pesquisa OSINT

O Dome utiliza estas páginas web para obter subdomínios

Sem API:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

Com API:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

Lista de Tarefas (TODO)

Sinta-se à vontade para implementar estas funcionalidades

  • Adicionar argumentos
  • Adicionar deteção e bypass de wildcard DNS
  • Adicionar varredura de portas e argumento de portas
  • Adicionar saída colorida no ecrã (também opção para sem cor)
  • Adicionar opção -i para mostrar o endereço IP dos subdomínios
  • Adicionar argumento --silent para não mostrar nada no ecrã
  • Criar uma estrutura dicionário {"ip": "domain"} para evitar varreduras de portas duplicadas
  • Gerar saída em formato html e json, também um txt para subdomínios encontrados durante a varredura
  • Adicionar timestamps
  • Varredura recursiva
  • Script de autoatualização
  • Adicionar mais mecanismos OSINT com token de API (criar ficheiro de configuração)
  • Adicionar compatibilidade com Windows
  • Adicionar compatibilidade com Python 2.7
  • Adicionar Shodan para portas abertas passivas? (Verificar limites de pedidos com chave de API)

Uso

Exemplos

Realizar varredura ativa e passiva, mostrar o endereço ip de cada subdomínio e fazer uma varredura de portas usando top-web-ports. Os dados também serão escritos na pasta /results:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

Realizar varredura passiva em modo silencioso e escrever saída para ficheiros.

root@kitploit:~
python dome.py -m passive -d domain --silent --output

Realizar varredura ativa sem passiva e varredura de portas

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

Apenas força bruta com wordlist

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

Varrer ativo e passivo e realizar varredura de portas APENAS nas portas 22,80,3306

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

Contato

Pode contactar-me em [email protected]

Licença: para uso comercial, contacte-me pelo email acima

Baixar ferramenta
  • Adicionar suporte para domínios como .gov.uk (neste momento, o programa só funciona com domínios de um nível como domain.com) (https://publicsuffix.org/list/public_suffix_list.dat)
  • Adicionar ficheiros pré-compilados para Linux e Windows (Mac OS?)
  • Adicionado resolvers DNS
  • [] Adicionar prefixos comuns a subdomínios válidos como -testing, -staging, etc.
  • ArgumentosDescriçãoExemplo de argumento
    -m, --modeModo de varredura. Opções válidas: active ou passiveactive
    -d, --domainNomes de domínio para enumerar subdomínios (Separados por vírgulas)hackerone.com,facebook.com
    -w, --wordlistWordlist contendo prefixos de subdomínio para força brutasubdomains-5000.txt
    -i, --ipQuando um subdomínio é encontrado, mostra o seu ip
    --no-passiveNão usar técnicas OSINT para obter subdomínios válidos
    -nb, --no-bruteforceNão fazer força bruta pura até 3 letras
    -p, --portsVarrer os subdomínios encontrados contra portas tcp específicas80,443,8080
    --top-100-portsVarrer as 100 principais portas do subdomínio (Não compatível com a opção -p)
    --top-1000-portsVarrer as 1000 principais portas do subdomínio (Não compatível com a opção -p)
    --top-web-portsVarrer as principais portas web do subdomínio (Não compatível com a opção -p)
    -s, --silentModo silencioso. Sem saída no terminal
    --no-colorNão imprimir saída colorida
    -t, --threadsNúmero de threads a usar (Padrão: 25)20
    -o, --outputGuardar os resultados em ficheiros txt, json e html
    --max-response-sizeTamanho máximo para resposta HTTP (Padrão:5000000 (5MB))1000000
    --r, --resolversFicheiro de texto com resolvers DNS a usar. Um por linharesolvers.txt
    -h, --helpComando de ajuda
    --versionMostrar versão do dome e sair
    -v, --verboseMostrar mais informações durante a execução