
ماسح ضوئي سريع لاستيلاء DNS يتحقق من المناطق المستضافة المفقودة عن طريق الاستعلام عن خوادم الأسماء وتحديد بصمات المزودين لتحديد النطاقات الفرعية الضعيفة.
أداة سريعة للتحقق من نطاقات DNS المفقودة المُستضافة والتي قد تؤدي إلى الاستيلاء على النطاق الفرعي.
تحدث ثغرات الاستيلاء على DNS عندما يتم تعيين خادم الأسماء الرسمي لنطاق فرعي (subdomain.example.com) أو نطاق لمزوّد خدمة (مثل AWS Route 53، Akamai، Microsoft Azure، إلخ) ولكن تمت إزالة أو حذف النطاق المُستضاف. ونتيجة لذلك، عند إجراء طلب لسجلات DNS يستجيب الخادم بخطأ SERVFAIL. وهذا يسمح للمُهاجم بإنشاء النطاق المُستضاف المفقود على الخدمة التي كانت قيد الاستخدام، وبالتالي التحكم في جميع سجلات DNS لذلك (النطاق الفرعي).¹
الطريقة السهلة! يمكنك تنزيل ملف ثنائي مُجمّع مسبقًا من صفحة الإصدارات، فقط قم بفك الضغط وتشغيله!
| ملاحظة: يجب تثبيت وتهيئة مُجمّع Go 1.16+! |
سريع جدًا ونظيف!
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest
بناء الملف التنفيذي يدويًا من الكود المصدري:
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin
$ dnstake -h
·▄▄▄▄ ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
██▪ ██ •█▌▐█▐█ ▀.•██ ▐█ ▀█ █▌▄▌▪▀▄.▀·
▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀ ▀ ▀ ·▀ ▀ ▀▀▀
(c) pwnesia.org — v0.0.1
الاستخدام:
[stdin] | dnstake [options]
dnstake -t HOSTNAME [options]
الخيارات:
-t, --target <HOST/FILE> تحديد هدف واحد أو قائمة أهداف للتحقق
-c, --concurrent <i> ضبط مستوى التوازي (الافتراضي: 25)
-s, --silent إخفاء الأخطاء و/أو تنظيف المخرجات
-o, --output <FILE> حفظ النطاقات الضعيفة في ملف
-h, --help عرض المساعدة
أمثلة:
dnstake -t (sub.)domain.tld
dnstake -t hosts.txt
dnstake -t hosts.txt -o ./dnstake.out
cat hosts.txt | dnstake
subfinder -silent -d domain.tld | dnstake
يستخدم DNSTake مكتبة عميل DNS القابلة لإعادة المحاولة لإرسال استعلامات DNS. يتم الاتصال الأولي باستخدام DNS من Google و Cloudflare كـحلال، ثم التحقق وبصم خوادم الأسماء للهدف — إذا وُجد واحد، فسيتم حل الهدف مرة أخرى باستخدام عناوين IP لخوادم الأسماء الخاصة به كـحلال، وإذا تم استلام حالة استجابة DNS غريبة (غير NOERROR/NXDOMAIN)، فإن الهدف يكون عرضة للاستيلاء. تقريبًا مثل هذا الشكل في شكل رسم بياني.
مزودو DNS المدعومون حاليًا، انظر هنا.
DNSTake موزعة تحت رخصة MIT. راجع LICENSE.