Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dome — Быстрый инструмент для перечисления поддоменов на Python, объединяющий пассивный OSINT и активное сканирование методом перебора с обнаружением DNS wildcard, сканированием портов и многопоточным разрешением имён для разведки. | Kitploit
Инструменты/GitHubGitHub/v4d1/dome
OSINT (Разведка открытых источников)РазведкаСканирование портовТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubv4d1/dome

Dome

Быстрый инструмент для перечисления поддоменов на Python, объединяющий пассивный OSINT и активное сканирование методом перебора с обнаружением DNS wildcard, сканированием портов и многопоточным разрешением имён для разведки.

Репозиторий
543742 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DOME - Инструмент для перечисления поддоменов

Version Build Build Contributions Welcome

Alt Text

Посмотреть испанскую версию

Dome — это быстрый и надёжный скрипт на Python, выполняющий активное и/или пассивное сканирование для получения поддоменов и поиска открытых портов. Этот инструмент рекомендуется использовать охотникам за багами и пентестерам на этапе разведки.

чем больше площадь поверхности, тем быстрее разрушается скала

Если вы хотите использовать больше OSINT-движков, заполните файл config.api необходимыми API-токенами.

Пассивный режим:

Использует OSINT-методы для получения поддоменов целевого ресурса. Этот режим не устанавливает никаких соединений с целью, поэтому не обнаруживается. Базовое использование:

root@kitploit:~
python dome.py -m passive -d domain

Активный режим:

Выполняет атаки перебором для получения активных поддоменов. Существует 2 типа перебора:

  • Чистый перебор: Проверяет поддомены от a.domain.com до zzz.domain.com (26 + 26^2 + 26^3 = 18278 поддоменов); этот перебор можно отключить с помощью -nb, --no-bruteforce
  • На основе словаря: Использует пользовательский словарь, указанный флагом -w, --wordlist. Если словарь не указан, этот режим не запускается

Этот режим также выполняет пассивную атаку, но в данном случае соединение проверяется, чтобы убедиться, что поддомен всё ещё активен. Чтобы отключить пассивное сканирование в активном режиме, используйте флаг --no-passive.

Базовое использование:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt

Добавьте опцию -p или встроенную опцию портов (см. меню использования) для сканирования портов.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 80,443,8080

Установка

Вы можете запустить Dome с Python 2 или 3. Рекомендуется Python3.

Установите зависимости и запустите программу.

root@kitploit:~
git clone https://github.com/v4d1/Dome.git
cd Dome
pip install -r requirements.txt
python dome.py --help

Основные возможности

  • Простота использования. Достаточно установить requirements.txt и запустить.
  • Активное и пассивное сканирование (читайте выше).
  • Быстрее других инструментов для перечисления поддоменов.
  • 7 различных резолверов/серверов имён, включая Google, Cloudflare (самый быстрый), Quad9 и DNS Cisco (используйте --resolvers filename.txt для собственного списка резолверов — по одному на строку).
  • До 21 различных OSINT-источников.
  • Поддомены, полученные через OSINT, проверяются на активность (только в активном режиме).
  • Поддержка сайтов, требующих API-токен.
  • Обнаружение неработающих API-ключей (другие инструменты просто выдают ошибку и останавливаются).
  • Обнаружение и обход wildcard-записей.
  • Сканирование пользовательских портов и встроенные параметры для Top100, Top1000 и Top Web портов.
  • Цветной и монохромный вывод для удобства чтения.
  • Поддержка Windows и Python 2/3 (рекомендуется Python 3).
  • Высокая настраиваемость через аргументы.
  • Сканирование нескольких доменов одновременно.
  • Возможность использования потоков для ускорения перебора.
  • Экспорт результатов в различные форматы: txt, json, html.

Купи мне кофе

"Buy Me A Coffee"

Скриншоты

tool_in_action

Пассивный режим:

tool_in_action

Активный режим + сканирование портов:

tool_in_action

OSINT-поисковые системы

Dome использует следующие веб-страницы для получения поддоменов:

Без API:

  • AlienVault
  • HackerTarget
  • RapidDNS
  • ThreatMiner
  • web.archive.org
  • crt.sh
  • CertSpotter
  • Anubis-DB
  • SiteDossier
  • DNSrepo

С API:

  • VirusTotal
  • Shodan
  • FullHunt
  • SecurityTrails
  • PassiveTotal
  • BinaryEdge

Список задач (TODO)

Не стесняйтесь реализовывать эти функции.

  • Добавить аргументы
  • Добавить обнаружение и обход wildcard-записей DNS
  • Добавить сканирование портов и аргумент порта
  • Добавить цветной вывод на экран (также опция без цвета)
  • Добавить опцию -i для отображения IP-адреса поддоменов
  • Добавить аргумент --silent для скрытия вывода на экран
  • Создать структуру словаря {"ip": "domain"} для избежания дублирования сканирования портов
  • Генерировать вывод в форматах html и json, а также txt для найденных во время сканирования поддоменов
  • Добавить временные метки
  • Рекурсивное сканирование
  • Автоматическое обновление скрипта
  • Добавить больше OSINT-движков с API-токенами (создать конфигурационный файл)
  • Добавить совместимость с Windows
  • Добавить совместимость с Python 2.7
  • Добавить Shodan для пассивного поиска открытых портов? (Проверить лимиты запросов по API-ключу)

Использование

Примеры

Выполнить активное и пассивное сканирование, показать IP-адреса каждого поддомена и выполнить сканирование портов с помощью top-web-ports. Данные также будут записаны в папку /results:

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -i --top-web-ports -o

Выполнить пассивное сканирование в тихом режиме и записать вывод в файлы.

root@kitploit:~
python dome.py -m passive -d domain --silent --output

Выполнить активное сканирование без пассивного и без сканирования портов.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-passive

Только перебор со словарём.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt --no-bruteforce

Выполнить активное и пассивное сканирование и сканировать порты ТОЛЬКО 22,80,3306.

root@kitploit:~
python dome.py -m active -d domain -w wordlist.txt -p 22,80,3306

Контакты

Вы можете связаться со мной по адресу [email protected]

Лицензия: для коммерческого использования свяжитесь со мной по указанному выше email.

Скачать инструмент
  • Добавить поддержку доменов вида .gov.uk (на данный момент программа работает только с одноуровневыми доменами, например domain.com) (https://publicsuffix.org/list/public_suffix_list.dat)
  • Добавить скомпилированные файлы для Linux и Windows (Mac OS?)
  • Добавить DNS-резолверы
  • Добавить общие префиксы для валидных поддоменов, например -testing, -staging и т.д.
  • АргументыОписаниеПример аргумента
    -m, --modeРежим сканирования. Допустимые значения: active или passiveactive
    -d, --domainИмена доменов для перечисления поддоменов (через запятую)hackerone.com,facebook.com
    -w, --wordlistСловарь с префиксами поддоменов для перебораsubdomains-5000.txt
    -i, --ipПоказывать IP-адрес найденного поддомена
    --no-passiveНе использовать OSINT-техники для получения валидных поддоменов
    -nb, --no-bruteforceНе выполнять чистый перебор до 3 букв
    -p, --portsСканировать найденные поддомены на указанные TCP-порты80,443,8080
    --top-100-portsСканировать топ-100 портов поддомена (несовместимо с -p)
    --top-1000-portsСканировать топ-1000 портов поддомена (несовместимо с -p)
    --top-web-portsСканировать топ веб-портов поддомена (несовместимо с -p)
    -s, --silentТихий режим. Никакого вывода в терминал
    --no-colorНе выводить цветной вывод
    -t, --threadsКоличество потоков (по умолчанию: 25)20
    -o, --outputСохранить результаты в файлы txt, json и html
    --max-response-sizeМаксимальная длина HTTP-ответа (по умолчанию: 5000000 (5 МБ))1000000
    --r, --resolversТекстовый файл с DNS-резолверами. По одному на строкуresolvers.txt
    -h, --helpСправка
    --versionПоказать версию Dome и выйти
    -v, --verboseПоказывать больше информации во время выполнения