Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
domi-owned — Эксплуатация IBM/Lotus Domino | Kitploit
Инструменты/GitHubGitHub/coldfusion39/domi-owned
Атаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubcoldfusion39/domi-owned

domi-owned

Эксплуатация IBM/Lotus Domino

Репозиторий
1194429 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Domi-Owned

Краткое описание

Domi-Owned — это инструмент, используемый для компрометации серверов IBM/Lotus Domino.

Протестировано на IBM/Lotus Domino 8.5.2, 8.5.3, 9.0.0 и 9.0.1 под Windows и Linux.

Требования

Domi-Owned использует Python 3, который можно установить через менеджер пакетов вашего дистрибутива (apt, yum и т.д.).

Выполните pip3 install -r requirements.txt для установки необходимых модулей Python.

  • asyncio
  • aiohttp
  • beautifulsoup4
  • inflect
  • requests
  • tabulate
  • tqdm

Использование

Действительные имя пользователя и пароль не требуются, если только 'names.nsf' и/или 'webadmin.nsf' не требуют аутентификации.

Fingerprinting

Запуск Domi-Owned с аргументом действия fingerprint и URL-адресом попытается определить версию сервера Domino, а также проверить, требуют ли 'names.nsf' и 'webadmin.nsf' аутентификации.

Если указаны имя пользователя и пароль с помощью аргументов --username и --password, Domi-Owned проверит, может ли эта учетная запись получить доступ к 'names.nsf' и 'webadmin.nsf' с этими учетными данными.

Пример:

./domi-owned.py fingerprint http://domino-server.com

asciicast

Перечисление

Чтобы перечислить, какие общие или стандартные каталоги Domino доступны, запустите Domi-Owned с аргументом действия enumerate и URL-адресом сервера. При необходимости укажите Domi-Owned имя пользователя и пароль с помощью аргументов --username и --password, чтобы узнать, к каким каталогам имеет доступ конкретный пользователь. Чтобы использовать собственный словарь каталогов, передайте Domi-Owned файл со списком веб-каталогов с помощью аргумента --wordlist.

Пример:

./domi-owned.py enumerate http://domino-server.com

asciicast

Reverse Brute Force

Для выполнения атаки обратного перебора (reverse brute force) на сервер Domino запустите Domi-Owned с аргументом действия bruteforce, URL-адресом сервера и списком имен пользователей. При необходимости можно указать пароль с помощью аргумента --password. Если пароль не указан, Domi-Owned будет использовать имя пользователя из списка в качестве пароля учетной записи (например, 'admin:admin' или 'jsmith:jsmith'). Затем Domi-Owned попытается аутентифицироваться в 'names.nsf', возвращая успешные учетные записи.

Пример:

./domi-owned.py bruteforce http://domino-server.com usernames.txt --password PASSWORD

asciicast

Дамп хешей

Чтобы выгрузить все учетные записи Domino с непустым хешем, запустите Domi-Owned с аргументом действия hashdump и URL-адресом сервера. При необходимости укажите Domi-Owned имя пользователя и пароль с помощью аргументов --username и --password. Это выведет результаты на экран и запишет хеши учетных записей в отдельные выходные файлы в зависимости от типа хеша (Domino 5, Domino 6, Domino 8).

Пример:

./domi-owned.py hashdump http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Быстрая консоль

Быстрая консоль Domino (Quick Console) активна по умолчанию, однако она не показывает вывод выполненных команд. Обходной путь для этой проблемы — перенаправить вывод команды в файл, в данном случае 'log.txt', который затем отображается как веб-страница на сервере Domino.

Если указан аргумент действия quickconsole, Domi-Owned получит доступ к быстрой консоли Domino через 'webadmin.nsf', позволяя пользователю выполнять собственные команды Windows или Linux. При необходимости укажите имя пользователя и пароль с помощью аргументов --username и --password. Затем Domi-Owned извлечет вывод команды и отобразит результаты в реальном времени через интерпретатор командной строки. Введите exit, чтобы выйти из интерпретатора быстрой консоли. При выходе Domi-Owned удалит выходной файл 'log.txt'.

Пример:

./domi-owned.py quickconsole http://domino-server.com --username USERNAME --password PASSWORD

asciicast

Благодарности

Особая благодарность:

  • Jeff McCutchan - jamcut (@jamcut) - За придумывание отличного названия!
Скачать инструмент