Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
KUMO-Domain-Recon-Tool — 域名 OSINT 与安全侦察框架,并行运行 26 个模块,用于 DNS、端口、子域名、泄露凭据、暴露端点、CVE 和技术指纹识别。 | Kitploit
工具/GitHubGitHub/karim852/kumo-domain-recon-tool
OSINT (开源情报)侦察漏洞扫描器Web漏洞扫描器端口扫描信息收集秘密检测威胁情报子域名枚举红队DNS 分析
62141711天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
karim852/kumo-domain-recon-tool

KUMO-Domain-Recon-Tool

域名 OSINT 与安全侦察框架,并行运行 26 个模块,用于 DNS、端口、子域名、泄露凭据、暴露端点、CVE 和技术指纹识别。

查看仓库网站

KUMO 蜘蛛 — 域名 OSINT 与侦察


给 Kumo 一个域名,它就能一次性梳理出所有可触达的信息: DNS 与电子邮件安全、来自 CT 日志的证书与子域名、 开放端口、技术指纹、泄露的凭据与 信息窃取程序感染、云存储桶,以及针对已知暴露面的 358 项漏洞检查。 二十七个模块并行运行,每个模块在结果落地的瞬间 就推送出自己的卡片——无论是在终端还是浏览器中。

以上所有功能均无需 API 密钥。

pip install flask requests dnspython urllib3

python3 kumo.py                    # home screen — pick modules by number
python3 kumo.py --web              # web dashboard → http://127.0.0.1:8888
python3 kumo.py example.com        # straight to a full scan

Kumo web dashboard
扫描进行中的仪表盘:每个模块完成时卡片会陆续出现, 按严重程度发光,其中漏洞扫描器在发现项上处于领先。


📑 目录

  • 安装
  • 运行你的第一次扫描
  • 终端
  • 仪表盘
  • 主题
  • 漏洞扫描器
  • 模块
  • 可选的 API 密钥
  • CLI 参考
  • 测试
  • 致谢
  • 生态系统

📦 安装

要求

操作系统Linux、macOS 或 Windows
Python3.8+
权限无 —— Kumo 从不需要 root
API 密钥无需

安装

git clone https://github.com/karim852/KUMO-Domain-Recon-Tool
cd KUMO-Domain-Recon-Tool
pip install flask requests dnspython urllib3

可选附加项,每个仅由单个模块使用,缺失时会被干净地跳过:

pip install brotli zstandard playwright

无需配置。 没有配置文件、没有密钥文件,也没有 数据库。Kumo 在运行时从公共来源读取所需内容。


🚀 运行你的第一次扫描

步骤 1 — 打开主界面

python3 kumo.py

没有目标时,Kumo 会打开其主屏幕:每个模块都编号并分组, Web 界面位于顶部。

Kumo CLI home screen

第 2 步 — 选择要运行的内容

输入运行
1 4 12仅运行这些模块
a全部 27 个
f快速扫描 — 跳过较慢的模块
wWeb 仪表盘
q退出

然后在提示时输入域名。或者完全跳过菜单:

python3 kumo.py example.com -m dns ssl

步骤 3 — 观察蜘蛛工作

模块并行运行,因此结果不会按顺序到达。当它们运行时,一只蜘蛛在丝线上爬行,每落下一个模块就在身后吐丝,仍在飞行中的模块则拖在计数器后面。

Kumo scanning

步骤 4 — 导出

python3 kumo.py example.com -o report.json

🖥️ 终端

终端并非降级方案——每个模块都完整渲染,拥有自己的布局、表格和严重性着色。

主屏幕所有模块均编号、分组,并根据终端尺寸调整
选择通过编号,或 a / f / w
主题四种 24 位色彩调色板,--theme 或 KUMO_THEME

🌐 仪表盘

python3 kumo.py --web             # → http://127.0.0.1:8888
python3 kumo.py --web -p 9000     # custom port

每个模块都会立即显示一张卡片,在仍在运行时显示旋转的边缘,然后填充并呈现其发现结果的颜色——红色表示严重,琥珀色表示警告,绿色表示干净。

流式输出卡片在模块完成时到达,无需等待最慢的模块
严重性光晕卡片颜色源自其渲染的徽章
模块胶囊扫描前点击以启用或禁用
导出JSON,或独立的 HTML 报告
主题四种,可实时切换,跨刷新记忆

🎨 主题

四种调色板,在仪表盘和终端中均可用。点击标题栏中的圆点,或按 Ctrl+Shift+T 循环切换。选择会被保存并在刷新后保留。

Kumo themes

主题特点
Void (默认)最深的藏青色,青色光晕,扁平表面
Void Glass发光的卡片边缘,底部光晕,更大的圆角
Web 蜘蛛紫色点缀,最强的光晕
Carbon中性表面,克制的光晕——最适合客户截图

在终端中:

python3 kumo.py --theme carbon example.com
export KUMO_THEME=web

添加第五个主题只需一个调色板块加一个点——每个渲染器都通过同一套令牌集读取其颜色。


🔓 漏洞扫描器

358 项检查,无需外部工具,也无需同步模板目录。该引擎仿照 nuclei 的匹配器模型——status、word、regex、size 以及一个小型 dsl,并与 matchers_condition 组合使用。

Kumo vulnerability scanner card


🧩 模块

27 个模块,每个都并行运行。点击某个模块即可查看它在真实扫描中返回的内容。

在主屏幕上按编号运行它们,或按名称运行:python3 kumo.py corp.demo -m dns ssl nuclei

网络与基础设施

📡 DNS — 记录 + 电子邮件安全  ·  dns

完整的 DNS 枚举,并对电子邮件保护进行安全评级。检测缺失的 DMARC、薄弱的 SPF 策略、缺失的 DKIM 以及开放的区域传送。

dns module

📍 地理位置 — IP + ASN  ·  geo

将域名解析为 IPv4/IPv6,对每个 IP 进行地理定位,并获取 ASN、ISP 和组织数据。

geo module

🌐 WHOIS / RDAP — 注册数据  ·  whois

完整的注册商记录,包括创建日期、到期时间、注册人信息和名称服务器。检测即将到期的域名和受隐私保护的注册。

whois module

🔒 SSL/TLS — 证书分析  ·  ssl

检查完整的证书链——颁发者、到期时间、主题备用名称、密码套件和协议版本。标记已过期、自签名或配置错误的证书。

ssl module

🚪 端口扫描 — 70+ 端口 + 横幅  ·  ports

扫描 70+ 个常见端口,并为每个开放端口抓取服务横幅。已强化误报防护:首先在随机未使用端口上探测主机——如果它对这些端口也作出响应(tarpit、透明代理或接受一切的防火墙),则只报告具有真实应用层证据(服务横幅、TLS 握手或有效 HTTP 回复)的端口。每个开放端口在列出之前也会被重新验证。在可用时,会通过 Shodan 和 Censys 的数据进行丰富。

ports module

🗺️ 子域名发现 — 4 个被动来源 + CT 日志  ·  subdomains

同时查询 crt.sh、HackerTarget、RapidDNS 和 AlienVault OTX,与证书透明度日志交叉比对,解析每个结果,检查其是否存活,并标记任何看起来敏感的内容。

subdomains module

🔨 子域名暴力破解  ·  brute

通过 DNS 测试数千个常见子域名,并带有通配符检测——自动消除误报。发现被动来源完全遗漏的子域名。

brute module

🎯 Favicon 哈希 — 技术指纹  ·  favicon

获取 favicon(优先使用 HTML 中声明的,然后并行尝试常见路径——有界处理,因此绝不会挂起),计算 Shodan/Censys 使用的 MMH3 哈希,并将已知哈希映射到技术。便于对技术栈进行指纹识别,并转向运行相同 favicon 的其他主机。

favicon module


Web 应用分析

🖼️ 截图 — 网站概览  ·  screenshot

对目标进行实时截图,并将其与 ransomware.live 数据源进行比对。提取页面标题、元描述、favicon、CMS 指纹,并检查该域名是否出现在任何勒索软件团伙的泄露帖子中。

screenshot module

下载工具