Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
subjack — ماسح ضوئي متزامن لاختطاف DNS يكتشف ثغرات سجلات CNAME و NS و AXFR و SPF و MX و SRV وسجلات A القديمة عبر مزودي الخدمات السحابية، مع تحليل السلسلة متعدد المستويات. | Kitploit
أدوات/GitHubGitHub/haccer/subjack
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراقتعداد النطاقات الفرعيةتحليل DNS
GitHubhaccer/subjack

subjack

ماسح ضوئي متزامن لاختطاف DNS يكتشف ثغرات سجلات CNAME و NS و AXFR و SPF و MX و SRV وسجلات A القديمة عبر مزودي الخدمات السحابية، مع تحليل السلسلة متعدد المستويات.

عرض المستودع
2.1k34914منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

subjack

Go Report Card GoDoc GitHub license

شعار subjack
ماسح اختطاف DNS

Subjack هو ماسح اختطاف DNS مكتوب بلغة Go، مصمم لمسح قائمة من النطاقات بشكل متزامن وتحديد تلك القابلة للاختطاف. بفضل سرعة Go وكفاءتها، تتميز هذه الأداة عند إجراء الاختبارات الجماعية. تحقق دائمًا من النتائج يدويًا لاستبعاد النتائج الإيجابية الخاطئة.

يكتشف Subjack ما يلي:

  • الاستيلاء عبر CNAME — سجلات CNAME المعلقة التي تشير إلى خدمات طرف ثالث غير مطالب بها
  • الاستيلاء عبر تفويض NS — نطاقات خوادم أسماء منتهية الصلاحية ومناطق DNS سحابية معلقة (Route 53، Google Cloud DNS، Azure DNS، DigitalOcean، Vultr، Linode)
  • سجلات A البالية — سجلات A تشير إلى عناوين IP ميتة على موفري السحابة (AWS، GCP، Azure، DigitalOcean، Linode، Vultr، Oracle)
  • نقل النطاق (AXFR) — خوادم أسماء تم تكوينها بشكل خاطئ تسرب ملفات النطاق كاملة، مع تخمين اسم مضيف NS
  • الاستيلاء عبر تضمين SPF — نطاقات منتهية الصلاحية في توجيهات include: الخاصة بـ SPF مما يتيح انتحال البريد الإلكتروني
  • الاستيلاء عبر سجلات MX — نطاقات خوادم بريد منتهية الصلاحية مما يتيح اعتراض البريد الإلكتروني
  • الاستيلاء عبر سلسلة CNAME — سلاسل CNAME متعددة المستويات حيث يمكن المطالبة بالأهداف الوسيطة
  • الاستيلاء عبر سجلات SRV — سجلات SRV تشير إلى نطاقات منتهية/قابلة للتسجيل
  • تسجيل NXDOMAIN — نطاقات غير موجودة ومتاحة للتسجيل
  • التثبيت

    يتطلب Go

    root@kitploit:~
    go install github.com/haccer/subjack@latest
    

    الاستخدام

    root@kitploit:~
    subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl
    
    العلمالوصفالقيمة الافتراضية
    -dنطاق واحد للتحقق
    -wمسار إلى قائمة كلمات النطاقات الفرعية
    -tعدد الخيوط المتزامنة10
    -timeoutالثواني المطلوب الانتظار قبل انتهاء مهلة الاتصال10
    -oإخراج النتائج إلى ملف (استخدم الامتداد .json لإخراج JSON)
    -sslفرض اتصالات HTTPS (قد يزيد الدقة)false
    -aإرسال الطلبات إلى كل عنوان URL، وليس فقط تلك التي تحتوي على CNAMEات محددة (موصى به)false
    -mوضع علامة على سجلات CNAME الميتة حتى لو لم يكن النطاق متاحًا للتسجيلfalse
    -rمسار إلى قائمة من حلّي DNS (عنوان IP واحد لكل سطر، يرجع إلى 8.8.8.8 في حالة الفشل)
    -nsالتحقق من الاستيلاء عبر NS (نطاقات NS منتهية الصلاحية + تفويضات DNS سحابية معلقة)false
    -arالتحقق من سجلات A البالية التي تشير إلى عناوين IP ميتة (قد يتطلب صلاحيات الجذر لـ ICMP)false
    -axfrالتحقق من نقل النطاق (AXFR) بما في ذلك تخمين NSfalse
    -mailالتحقق من الاستيلاء عبر تضمين SPF وسجلات MXfalse
    -vعرض مزيد من المعلومات لكل طلبfalse

    دعم الإدخال القياسي (Stdin)

    يمكن لـ Subjack قراءة النطاقات من الإدخال القياسي، مما يسهل توجيه مخرجات من أدوات أخرى:

    root@kitploit:~
    subfinder -d example.com | subjack -ssl -o results.json
    cat domains.txt | subjack -t 20 -o results.txt
    

    الاستيلاء عبر خادم الأسماء

    مع العلم -ns، يقوم subjack بإجراء نوعين من فحوصات الاستيلاء عبر خادم الأسماء:

    نطاقات NS منتهية الصلاحية: يتحقق مما إذا كانت أي من خوادم أسماء النطاق قد انتهت صلاحيتها ومتاحة للشراء. المهاجم الذي يسجل خادم أسماء منتهي الصلاحية يمكنه السيطرة الكاملة على جميع DNS لذلك النطاق — يمكنه توجيه أي سجل في أي مكان، اعتراض البريد الإلكتروني، إصدار الشهادات، وأكثر.

    تفويضات NS معلقة: يكتشف عندما تشير سجلات NS الخاصة بالنطاق إلى موفري DNS سحابيين ولكن تم حذف المنطقة المستضافة. يستعلم Subjack كل خادم أسماء مباشرة عن سجل SOA — إذا عاد جميعها بـ SERVFAIL أو REFUSED، تكون المنطقة قد اختفت وربما يمكن المطالبة بها. الموفّرون المدعومون:

    • AWS Route 53 (ns-*.awsdns-*)
    • Google Cloud DNS (ns-cloud-*.googledomains.com)
    • Azure DNS (ns*-*.azure-dns.*)
    • DigitalOcean DNS (ns*.digitalocean.com)
    • Vultr DNS (ns*.vultr.com)
    • Linode DNS (ns*.linode.com)
    root@kitploit:~
    subjack -w subdomains.txt -ns -o results.json
    

    اكتشاف سجلات A البالية

    مع العلم -ar، سيقوم subjack بحل سجلات A والتحقق مما إذا كان عنوان IP نشطًا بالفعل. عندما تنهي شركة خادمًا سحابيًا ولكنها تنسى إزالة سجل DNS A، يتم إعادة عنوان IP إلى مجموعة الموفّر. يمكن للمهاجم تشغيل مثيلات جديدة على ذلك الموفّر حتى يحصل على نفس عنوان IP، وبالتالي السيطرة على النطاق الفرعي.

    يحدد Subjack موفّر السحابة (AWS، GCP، Azure، DigitalOcean، Linode، Vultr، Oracle) عند الإمكان، مما يسهل استهداف المنصة الصحيحة. يستخدم الكشف اختبار ping عبر ICMP (يتطلب صلاحيات الجذر) مع احتياطي TCP على المنفذين 80/443.

    root@kitploit:~
    sudo subjack -w subdomains.txt -ar -o results.json
    

    يتم وضع علامة على النتائج كـ STALE A RECORD ويجب التحقق منها يدويًا — عنوان IP غير مستجيب لا يعني دائمًا أنه يمكن استعادته.

    اكتشاف نقل النطاق

    مع العلم -axfr، سيحاول subjack إجراء عمليات نقل نطاق DNS (AXFR) والتي يمكن أن تكشف سجلات DNS للنطاق بالكامل. يتجاوز Subjack مجرد اختبار خوادم الأسماء الرسمية للنطاق — بل يقوم أيضًا بتخمين أسماء مضيفات خوادم الأسماء الشائعة (ns1، dns-0، ns-backup، إلخ) لأن خوادم الأسماء المخفية أو المنسية غالبًا ما تظل غير مؤمنة حتى بعد قفل الخوادم الأولية.

    root@kitploit:~
    subjack -d example.com -axfr -o results.json
    subjack -w domains.txt -axfr -o results.json
    

    يتم وضع علامة على النتائج كـ ZONE TRANSFER مع ذكر خادم الأسماء الضعيف وعدد السجلات المكشوفة.

    اكتشاف الاستيلاء عبر البريد الإلكتروني

    مع العلم -mail، يتحقق subjack من ناقلين للاستيلاء يعتمدان على البريد الإلكتروني:

    الاستيلاء عبر تضمين SPF: يحلل سجلات SPF TXT ويتحقق مما إذا كانت أي نطاقات include: منتهية الصلاحية ومتاحة للتسجيل. المهاجم الذي يسجل النطاق المضمن يمكنه إرسال رسائل بريد إلكتروني موثقة بالكامل باسم الهدف، متجاوزًا SPF و DMARC.

    الاستيلاء عبر سجلات MX: يتحقق مما إذا كانت أي أهداف لسجلات MX منتهية الصلاحية ومتاحة للتسجيل. المهاجم الذي يسيطر على خادم البريد يمكنه اعتراض جميع رسائل البريد الإلكتروني الواردة — إعادة تعيين كلمات المرور، رموز 2FA، وأكثر.

    root@kitploit:~
    subjack -w domains.txt -mail -o results.json
    

    اكتشاف سلسلة CNAME و SRV

    يتم تشغيل هذه الفحوصات تلقائيًا في كل مسح:

    الاستيلاء عبر سلسلة CNAME: يتابع سلاسل CNAME متعددة المستويات (حتى 10 مستويات) ويتحقق مما إذا كان أي هدف وسيط قابل للمطالبة. كشف CNAME القياسي يتحقق فقط من القفزة الأولى — السلاسل تصطاد فرص الاستيلاء الأعمق.

    الاستيلاء عبر سجلات SRV: يتحقق من سجلات SRV الشائعة (SIP، XMPP، LDAP، Kerberos، IMAP، CalDAV، إلخ) عن أهداف منتهية الصلاحية ومتاحة للتسجيل.

    الاستخدام العملي

    يمكنك استخدام scanio.sh وهو نوع من البرامج النصية لإثبات المفهوم (PoC) لتحديد النطاقات الفرعية الضعيفة بشكل جماعي باستخدام نتائج من Rapid7's Project Sonar. يقوم هذا البرنامج النصي بتحليل dump واستخراج سجلات CNAME المطلوبة وإنشاء قائمة كبيرة من النطاقات الفرعية للتحقق مع subjack ما إذا كانت عرضة للاستيلاء العدائي على النطاق الفرعي. يرجى استخدام هذا بمسؤولية.

    تنسيق قائمة الكلمات

    يجب أن تتضمن قائمة الكلمات الخاصة بك قائمة من النطاقات الفرعية، نطاق واحد لكل سطر:

    root@kitploit:~
    assets.xen.world
    assets.github.com
    b.xen.world
    big.example.com
    cdn.xen.world
    dev.xen.world
    dev2.twitter.com
    

    المراجع

    معلومات إضافية حول استيلاءات DNS:

    • Can I take over XYZ?
    • Hostile Subdomain Takeover using Heroku/GitHub/Desk + More
    • Can I take over DNS?
    تنزيل الأداة