Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/giovanifss/dumb
РазведкаКартирование сетиПеречисление DNS и поддоменовСбор информацииТестирование на ПроникновениеУтилиты и фреймворкиПеречисление ПоддоменовАнализ DNSArchived
GitHubgiovanifss/dumb

Dumb

Dumain Bruteforcer - быстрый и гибкий брутфорсер доменов

51177 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Dumb — Dumain Bruteforcer - быстрый и гибкий брутфорсер доменов | Kitploit
Репозиторий

Dumb - Брутфорсер Dumain (доменов)

Инструмент для брутфорса dumain!

Dumb

Как работает DUMB:

Dumb работает с маскированным dumain для подстановки. Dumain может содержать столько масок, сколько вы хотите, если вы передаёте соответствующие списки слов. Например:

Брутфорс subdumain:

Используя маску DUMB.dumain.com и следующие списки слов:

root@kitploit:~
www
ftp
backoffice

Dumb сгенерирует следующие dumain для брутфорса:

root@kitploit:~
www.dumain.com
ftp.dumain.com
backoffice.dumain.com

Для subdumain вы можете передать только dumain.com, и dumb поймёт это как DUMB.dumain.com.

Брутфорс окончаний доменов:

Используя тот же принцип, вы можете передать маску dumain.DUMB со следующим списком слов:

root@kitploit:~
com
net
org

Dumb сгенерирует следующие dumain для брутфорса:

root@kitploit:~
dumain.com
dumain.net
dumain.org

Брутфорс всего:

Чтобы брутфорсить всё, вы можете передать маску как "DUMB.DUMB.DUMB", передав три списка слов:

root@kitploit:~
wordlist1   wordlist2   wordlist3
www         foo         com
ftp         bar         net

Dumb сгенерирует:

root@kitploit:~
www.foo.com
ftp.foo.com
www.bar.com
ftp.bar.com
www.foo.net
ftp.foo.net
www.bar.net
ftp.bar.net

Использование:

Dumb принимает маску dumain как первый параметр и списки слов следом. Количество списков слов должно соответствовать количеству масок в dumain. Например:

  • Одна маска: $ dumb "DUMB.dumain.com" wordlists/foo.txt
  • Две маски: $ dumb "DUMB.dumain.DUMB" wordlists/foo.txt wordlists/bar.txt
  • Несколько масок: $ dumb "DUMB-DUMB-DUMB_DUMB.DUMB.DUMB" wordlists/foo_1.txt ... wordlists/foo_6.txt

Docker:

Если вы не хотите собирать из исходников, вы можете использовать Docker-версию:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" subdomains.txt Также, если вы хотите протестировать новейший код (бета) с улучшениями, используйте:
  • docker run -it giovanifss/dumb:beta "DUMB.dumain.com" subdomains.txt Обратите внимание, что бета-версия может быть нестабильной или работать неэффективно

Все списки слов в wordlists/ находятся внутри Docker-контейнера в корне файловой системы /, это означает, что вы можете вызывать dumb, передавая имена списков слов:

  • docker run -it giovanifss/dumb "DUMB.dumain.com" (subdomains.txt|subdominios.txt|domain-endings.txt)

Чтобы работать с локальными списками слов, которых нет внутри контейнера, вы можете использовать Docker volumes: docker run -v local/wordlist.txt:/opt/wordlist.txt -it giovanifss/dumb "DUMB.dumain.com" /opt/wordlist.txt

Сборка из исходников:

Если вы хотите собрать из исходников, вам понадобится stack:

  • Зайдите в директорию проекта и выполните $ stack build.
  • Для запуска: $ stack exec dumb "DUMB.dumain.com" wordlists/subdomains.txt

Обратите внимание, что некоторые старые версии stack имеют проблемы со сборкой проекта (например, пакет stack в Debian). Убедитесь, что у вас последняя версия stack.

Будущие возможности:

Запланированные будущие возможности:

  • Поддержка парсера аргументов для лучшей настройки выполнения инструмента;
  • Последующий анализ найденных dumain с генерацией статистики и метрик;

Производительность:

Производительность инструмента будет сильно зависеть от вашего сетевого подключения. Обычно на завершение брутфорса subdumain со списком wordlists/subdomains.txt уходит менее 10 секунд.

Если у вас хорошее подключение и вы считаете, что инструмент работает медленно, попробуйте изменить число 1000 в вызове функции splitDomains, например mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains), на большее значение.

Альтернативно, вы можете изменить mapM_ (MP.mapM_ (resolve rs)) (splitDomains 1000 allDomains) на MP.mapM_ (resolve rs) allDomains, чтобы выполнять все запросы параллельно.

Скачать инструмент