
Ferramenta rápida de enumeração de subdomínios baseada em Python, combinando OSINT passivo e varredura ativa por força bruta com detecção de wildcard DNS, varredura de portas e resolução multi-thread para reconhecimento.

Dome é um script Python rápido e confiável que realiza varredura ativa e/ou passiva para obter subdomínios e procurar por portas abertas. Esta ferramenta é recomendada para caçadores de bugs e pentesters na sua fase de reconhecimento.
quanto maior a superfície exposta, mais rápido uma rocha se quebrará
Se quiser usar mais mecanismos OSINT, preencha o arquivo config.api com os tokens de API necessários
Use técnicas OSINT para obter subdomínios do alvo. Este modo não fará qualquer conexão com o alvo, portanto é indetectável. O uso básico deste modo é:
python dome.py -m passive -d domain
Realize ataques de força bruta para obter subdomínios ativos. Existem 2 tipos de força bruta:
-nb, --no-bruteforce-w, --wordlist. Se nenhuma wordlist for especificada, este modo não será executadoEste modo também executará o ataque em modo passivo, mas neste caso a conexão é testada para garantir que o subdomínio ainda está ativo. Para desativar a varredura passiva no modo de varredura ativa, use a flag --no-passive
O uso básico deste modo é:
python dome.py -m active -d domain -w wordlist.txt
Adicione a opção -p ou uma opção de portas embutida (veja o menu de uso) para realizar varredura de portas
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080
Pode executar o Dome com Python 2 ou 3. Python3 é recomendado
Instale as dependências e execute o programa
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help



O Dome utiliza estas páginas web para obter subdomínios
Sem API:
Com API:
Sinta-se à vontade para implementar estas funcionalidades
Realizar varredura ativa e passiva, mostrar o endereço ip de cada subdomínio e fazer uma varredura de portas usando top-web-ports. Os dados também serão escritos na pasta /results:
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o
Realizar varredura passiva em modo silencioso e escrever saída para ficheiros.
python dome.py -m passive -d domain --silent --output
Realizar varredura ativa sem passiva e varredura de portas
python dome.py -m active -d domain -w wordlist.txt --no-passive
Apenas força bruta com wordlist
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce
Varrer ativo e passivo e realizar varredura de portas APENAS nas portas 22,80,3306
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306
Pode contactar-me em [email protected]
Licença: para uso comercial, contacte-me pelo email acima
| Argumentos | Descrição | Exemplo de argumento |
|---|
| -m, --mode | Modo de varredura. Opções válidas: active ou passive | active |
| -d, --domain | Nomes de domínio para enumerar subdomínios (Separados por vírgulas) | hackerone.com,facebook.com |
| -w, --wordlist | Wordlist contendo prefixos de subdomínio para força bruta | subdomains-5000.txt |
| -i, --ip | Quando um subdomínio é encontrado, mostra o seu ip | |
| --no-passive | Não usar técnicas OSINT para obter subdomínios válidos | |
| -nb, --no-bruteforce | Não fazer força bruta pura até 3 letras | |
| -p, --ports | Varrer os subdomínios encontrados contra portas tcp específicas | 80,443,8080 |
| --top-100-ports | Varrer as 100 principais portas do subdomínio (Não compatível com a opção -p) | |
| --top-1000-ports | Varrer as 1000 principais portas do subdomínio (Não compatível com a opção -p) | |
| --top-web-ports | Varrer as principais portas web do subdomínio (Não compatível com a opção -p) | |
| -s, --silent | Modo silencioso. Sem saída no terminal | |
| --no-color | Não imprimir saída colorida | |
| -t, --threads | Número de threads a usar (Padrão: 25) | 20 |
| -o, --output | Guardar os resultados em ficheiros txt, json e html | |
| --max-response-size | Tamanho máximo para resposta HTTP (Padrão:5000000 (5MB)) | 1000000 |
| --r, --resolvers | Ficheiro de texto com resolvers DNS a usar. Um por linha | resolvers.txt |
| -h, --help | Comando de ajuda | |
| --version | Mostrar versão do dome e sair | |
| -v, --verbose | Mostrar mais informações durante a execução |