Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KUMO-Domain-Recon-Tool — Фреймворк для OSINT и разведки безопасности в домене, запускающий 26 параллельных модулей для DNS, портов, поддоменов, утекших учётных данных, открытых конечных точек, CVE и фингерпринтинга технологий. | Kitploit
Инструменты/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейСканирование портовСбор информацииОбнаружение СекретовРазведка угрозПеречисление Поддоменов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
Анализ DNS
GitHubkarim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

Фреймворк для OSINT и разведки безопасности в домене, запускающий 26 параллельных модулей для DNS, портов, поддоменов, утекших учётных данных, открытых конечных точек, CVE и фингерпринтинга технологий.

РепозиторийСайт
62141711 день назадПроверено Kitploit

KUMO 蜘蛛 — Domain OSINT & Reconnaissance


Дайте Kumo домен — и он за один проход соберёт всё, что о нём можно узнать: DNS и защиту электронной почты, сертификаты и поддомены из CT-логов, открытые порты, отпечатки технологий, утекшие учётные данные и заражения инфостилерами, облачные бакеты и 358 проверок уязвимостей на известные экспозиции. Двадцать семь модулей работают параллельно, каждый транслирует свою карточку сразу, как только получит результат — в терминале или в браузере.

Для всего этого не требуется API-ключ.

pip install flask requests dnspython urllib3

python3 kumo.py                    # home screen — pick modules by number
python3 kumo.py --web              # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com        # straight to a full scan

Kumo web dashboard
Панель управления во время сканирования: карточки появляются по мере завершения каждого модуля, подсвечиваясь по уровню серьёзности, а сканер уязвимостей лидирует по найденным проблемам.


📑 Содержание

  • Установка
  • Запуск первого сканирования
  • Терминал
  • Панель управления
  • Темы
  • Сканер уязвимостей
  • Модули
  • Необязательные API-ключи
  • Справочник по CLI
  • Тесты
  • Благодарности
  • Экосистема

📦 Установка

Требования

ОСLinux, macOS или Windows
Python3.8+
Праване требуются — Kumo никогда не нуждается в root
API-ключине требуются

Установка

git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3

Дополнительные компоненты, каждый используется одним модулем и аккуратно пропускается при отсутствии:

pip install brotli zstandard playwright

Настраивать нечего. Нет ни файла конфигурации, ни файла ключей, ни базы данных. Kumo считывает всё необходимое из публичных источников во время выполнения.


🚀 Запуск первого сканирования

Шаг 1 — Откройте главный экран

python3 kumo.py

Без цели Kumo открывает свой главный экран: каждый модуль пронумерован и сгруппирован, а веб-интерфейс находится сверху.

Kumo CLI home screen

Шаг 2 — Выберите, что запускать

ВводЗапускает
1 4 12только эти модули
aвсе 27
fбыстрое сканирование — пропускает медленные модули
wвеб-панель
qвыход

Затем введите домен, когда появится запрос. Или пропустите меню полностью:

python3 kumo.py example.com -m dns ssl

Шаг 3 — Наблюдайте за работой паука

Модули выполняются параллельно, поэтому результаты поступают не по порядку. Паук ползёт по нити, пока они работают, плетя шёлк позади себя по мере поступления каждого результата, а модули, всё ещё находящиеся в процессе выполнения, следуют за счётчиком.

Kumo scanning

Шаг 4 — Экспорт

python3 kumo.py example.com -o report.json

🖥️ Терминал

Терминал — это не запасной вариант: каждый модуль отображается полностью, со своей собственной компоновкой, таблицами и цветовой индикацией серьёзности.

Главный экранвсе модули пронумерованы, сгруппированы, подогнаны под размер терминала
Выборпо номеру или a / f / w
Темычетыре палитры в 24-битном цвете, --theme или KUMO_THEME

🌐 Панель управления

python3 kumo.py --web             # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000     # custom port

Каждый модуль получает карточку, которая появляется сразу, показывает вращающуюся рамку, пока он ещё выполняется, затем заполняется и приобретает цвет того, что он обнаружил — красный для критических, янтарный для предупреждений, зелёный для чистых.

Потоковая передачакарточки появляются по мере завершения модулей, без ожидания самого медленного
Свечение серьёзностицвет карточки определяется отображаемыми на ней бейджами
Пилюли модулейнажмите, чтобы включить или отключить перед сканированием
ЭкспортJSON или автономный HTML-отчёт
Темычетыре, переключаемые на лету, запоминаются между перезагрузками

🎨 Темы

Четыре палитры, как в панели управления, так и в терминале. Нажмите точку в заголовке или нажмите Ctrl+Shift+T для переключения. Выбор сохраняется и переживает перезагрузку.

Kumo themes

ТемаХарактер
Void (по умолчанию)глубочайший тёмно-синий, циановое свечение, плоские поверхности
Void Glassподсвеченные края карточек, нижнее свечение, больший радиус
Web 蜘蛛фиолетовый акцент, самое сильное свечение
Carbonнейтральные поверхности, сдержанное свечение — лучше всего для скриншотов клиентам

В терминале:

python3 kumo.py --theme carbon example.com
export KUMO_THEME=web

Добавление пятой темы — это один блок палитры плюс одна точка — каждый рендерер читает свои цвета через один и тот же набор токенов.


🔓 Сканер уязвимостей

358 проверок, без внешних инструментов и без каталога шаблонов для синхронизации. Движок повторяет модель матчеров nuclei — status, word, regex, size и небольшой dsl, объединённые с matchers_condition.

Kumo vulnerability scanner card


🧩 Модули

27 модулей, каждый работает параллельно. Нажмите на модуль, чтобы увидеть, что он возвращает при реальном сканировании.

Запускайте их по номеру с главного экрана или по имени: python3 kumo.py corp.demo -m dns ssl nuclei

Сеть и инфраструктура

📡 DNS — Записи + безопасность электронной почты  ·  dns

Полное перечисление DNS с оценкой безопасности защиты электронной почты. Обнаруживает отсутствие DMARC, слабые политики SPF, отсутствие DKIM и открытые передачи зон.

dns module

📍 Геолокация — IP + ASN  ·  geo
Скачать инструмент