Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sleepingbag945/dddd
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСканеры веб-уязвимостейКартирование сетиСканирование портовСкриптинг и автоматизацияСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовRed Teaming
1.9k19582 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Подмена Цифрового Отпечатка
GitHubsleepingbag945/dddd

dddd

Инструмент для массового сбора активов и сканирования уязвимостей для red team. Извлекает цели из Hunter, Fofa и Quake, выполняет фингерпринтинг, перечисление поддоменов и проверки PoC через Nuclei v3.

Репозиторий

Описание инструмента

Особенности

  • Автоматическое определение типа входных данных, без необходимости ручной классификации

  • Расширяемое активное/пассивное распознавание отпечатков

  • Поддержка сложных логических операций И/ИЛИ/НЕ/скобки для отпечатков. Удобно для человека.

  • Поддержка Nuclei v3

  • Расширяемая база данных сопоставления отпечатков и уязвимостей, позволяющая избегать неэффективных запросов

  • Эффективный перебор/брутфорс поддоменов, точная фильтрация wildcard-разрешений

  • Поддержка Hunter, Fofa, Quake

  • Режим низкой заметности Hunter

  • Минимум зависимостей, готов к работе из коробки на разных системах

  • Эффективные HTML-отчёты, включающие запросы и ответы по уязвимостям

  • Журнал аудита, необходимый в чувствительных средах

Быстрый старт

Установка

Скачайте config.zip и бинарный файл, соответствующий вашей операционной системе, из раздела Release. Запускается прямо из командной строки.

PS: начиная с dddd v2.0, можно работать независимо от папки config.

Простейшее использование

Сканирование IP

dddd -t 192.168.0.1

Сканирование подсети

dddd -t 192.168.0.1/24

dddd -t 192.168.0.0-192.168.0.12

Сканирование сайта

dddd -t http://test.com

Выходные файлы

В dddd существует три типа вывода файлов

  1. Вывод в формате txt (выбирается по умолчанию)
  2. Формат html (выбирается по умолчанию)
  3. Журнал аудита (опционально)

Все результаты по умолчанию выводятся в result.txt, можно изменить выходной файл параметром -o, а параметром -ot изменить формат вывода (json), по умолчанию text.

По умолчанию вывод уязвимостей в формате HTML — текущая_метка_времени.html, можно изменить выходной файл параметром -ho.

Параметр -a включает функцию журнала аудита, журнал сохраняется в audit.log и фиксирует подробные действия сканирования.

Сканирование можно прервать в любой момент, при наличии результатов распознавания отпечатков, сканирования уязвимостей и т.п. они сохраняются в файл в реальном времени.

Шпаргалка команд по сценариям применения

Red team, внешний периметр (Hunter)

dddd -t 'icp.name="xxxx有限公司"' -hunter -oip

Red team, внешний периметр (запрос по регистрации через Hunter, дополнение портов через Fofa) — эффективная инвентаризация активов

dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip

Red team, внешний периметр (локальный перебор поддоменов)

dddd -t xxx.com -sd

Red team, внутренняя сеть

./dddd -t 172.16.100.0/24

Тестирование безопасности/чувствительная среда (включить журнал аудита~~, чтобы потом переложить ответственность~~)

./dddd -t 172.16.100.1 -a

Только распознавание отпечатков

./dddd -t http://www.xxx.com -npoc

./dddd -t 172.16.100.11 -npoc

./dddd -t 172.16.120.11:3307 -npoc

Дополнительная информация

Если вы хотите узнать, как добавлять отпечатки, добавлять Poc, а также о других способах использования или скриншотах отчётов об уязвимостях. Перейдите по ссылке ниже.

Дополнительная информация

История обновлений

История обновлений

Отказ от ответственности

Данный инструмент предназначен исключительно для легально авторизованной деятельности по обеспечению безопасности предприятий. Если вам необходимо проверить работоспособность данного инструмента, самостоятельно разверните тестовую среду.

При использовании данного инструмента для проверок вы должны убедиться, что ваши действия соответствуют местному законодательству и что вы получили достаточные полномочия. Не сканируйте неавторизованные цели.

Если в процессе использования данного инструмента вы совершите какие-либо противоправные действия, вы несёте за них ответственность самостоятельно, мы не несём никакой юридической и солидарной ответственности.

Перед установкой и использованием данного инструмента вы обязаны внимательно прочитать и полностью понять содержание всех положений. Ограничения, положения об отказе от ответственности и иные положения, затрагивающие ваши существенные права и интересы, могут быть выделены жирным шрифтом, подчёркиванием и другими способами, чтобы обратить ваше внимание. Если вы не прочитали полностью, не поняли до конца и не приняли все положения данного соглашения, пожалуйста, не устанавливайте и не используйте данный инструмент. Ваше использование или любое иное явное либо неявное выражение принятия данного соглашения считается подтверждением того, что вы прочитали и согласны с его условиями.

Ссылки

https://github.com/shadow1ng/fscan

https://github.com/lcvvvv/kscan

https://github.com/lcvvvv/gonmap

https://github.com/projectdiscovery/nuclei

https://github.com/projectdiscovery/subfinder

https://github.com/projectdiscovery/httpx

https://github.com/projectdiscovery/naabu

https://github.com/chainreactors/gogo

https://github.com/zan8in/afrog

Star History Chart

Star History Chart

Скачать инструмент