
Фреймворк для OSINT и разведки безопасности в домене, запускающий 26 параллельных модулей для DNS, портов, поддоменов, утекших учётных данных, открытых конечных точек, CVE и фингерпринтинга технологий.
Дайте Kumo домен — и он за один проход соберёт всё, что о нём можно узнать: DNS и защиту электронной почты, сертификаты и поддомены из CT-логов, открытые порты, отпечатки технологий, утекшие учётные данные и заражения инфостилерами, облачные бакеты и 358 проверок уязвимостей на известные экспозиции. Двадцать семь модулей работают параллельно, каждый транслирует свою карточку сразу, как только получит результат — в терминале или в браузере.
Для всего этого не требуется API-ключ.
pip install flask requests dnspython urllib3
python3 kumo.py # home screen — pick modules by number
python3 kumo.py --web # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com # straight to a full scan
Панель управления во время сканирования: карточки появляются по мере завершения каждого модуля,
подсвечиваясь по уровню серьёзности, а сканер уязвимостей лидирует по найденным проблемам.
| ОС | Linux, macOS или Windows |
| Python | 3.8+ |
| Права | не требуются — Kumo никогда не нуждается в root |
| API-ключи | не требуются |
git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3
Дополнительные компоненты, каждый используется одним модулем и аккуратно пропускается при отсутствии:
pip install brotli zstandard playwright
Настраивать нечего. Нет ни файла конфигурации, ни файла ключей, ни базы данных. Kumo считывает всё необходимое из публичных источников во время выполнения.
python3 kumo.py
Без цели Kumo открывает свой главный экран: каждый модуль пронумерован и сгруппирован, а веб-интерфейс находится сверху.
| Ввод | Запускает |
|---|---|
1 4 12 | только эти модули |
a | все 27 |
f | быстрое сканирование — пропускает медленные модули |
w | веб-панель |
q | выход |
Затем введите домен, когда появится запрос. Или пропустите меню полностью:
python3 kumo.py example.com -m dns ssl
Модули выполняются параллельно, поэтому результаты поступают не по порядку. Паук ползёт по нити, пока они работают, плетя шёлк позади себя по мере поступления каждого результата, а модули, всё ещё находящиеся в процессе выполнения, следуют за счётчиком.
python3 kumo.py example.com -o report.json
Терминал — это не запасной вариант: каждый модуль отображается полностью, со своей собственной компоновкой, таблицами и цветовой индикацией серьёзности.
| Главный экран | все модули пронумерованы, сгруппированы, подогнаны под размер терминала |
| Выбор | по номеру или a / f / w |
| Темы | четыре палитры в 24-битном цвете, --theme или KUMO_THEME |
python3 kumo.py --web # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000 # custom port
Каждый модуль получает карточку, которая появляется сразу, показывает вращающуюся рамку, пока он ещё выполняется, затем заполняется и приобретает цвет того, что он обнаружил — красный для критических, янтарный для предупреждений, зелёный для чистых.
| Потоковая передача | карточки появляются по мере завершения модулей, без ожидания самого медленного |
| Свечение серьёзности | цвет карточки определяется отображаемыми на ней бейджами |
| Пилюли модулей | нажмите, чтобы включить или отключить перед сканированием |
| Экспорт | JSON или автономный HTML-отчёт |
| Темы | четыре, переключаемые на лету, запоминаются между перезагрузками |
Четыре палитры, как в панели управления, так и в терминале. Нажмите точку в заголовке или нажмите Ctrl+Shift+T для переключения. Выбор сохраняется и переживает перезагрузку.
| Тема | Характер |
|---|---|
| Void (по умолчанию) | глубочайший тёмно-синий, циановое свечение, плоские поверхности |
| Void Glass | подсвеченные края карточек, нижнее свечение, больший радиус |
| Web 蜘蛛 | фиолетовый акцент, самое сильное свечение |
| Carbon | нейтральные поверхности, сдержанное свечение — лучше всего для скриншотов клиентам |
В терминале:
python3 kumo.py --theme carbon example.com
export KUMO_THEME=web
Добавление пятой темы — это один блок палитры плюс одна точка — каждый рендерер читает свои цвета через один и тот же набор токенов.
358 проверок, без внешних инструментов и без каталога шаблонов для синхронизации. Движок
повторяет модель матчеров nuclei — status, word, regex, size и небольшой
dsl, объединённые с matchers_condition.
27 модулей, каждый работает параллельно. Нажмите на модуль, чтобы увидеть, что он возвращает при реальном сканировании.
Запускайте их по номеру с главного экрана или по имени: python3 kumo.py corp.demo -m dns ssl nuclei
dnsПолное перечисление DNS с оценкой безопасности защиты электронной почты. Обнаруживает отсутствие DMARC, слабые политики SPF, отсутствие DKIM и открытые передачи зон.

geo