Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pwnesia/dnstake
تحليل الثغرات الأمنيةجمع المعلوماتتعداد النطاقات الفرعيةتحليل DNS
GitHubpwnesia/dnstake

dnstake

ماسح ضوئي سريع لاستيلاء DNS يتحقق من المناطق المستضافة المفقودة عن طريق الاستعلام عن خوادم الأسماء وتحديد بصمات المزودين لتحديد النطاقات الفرعية الضعيفة.

عرض المستودع
85675منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DNSTake

DNSTake

أداة سريعة للتحقق من نطاقات DNS المفقودة المُستضافة والتي قد تؤدي إلى الاستيلاء على النطاق الفرعي.


ما هو الاستيلاء على DNS؟

تحدث ثغرات الاستيلاء على DNS عندما يتم تعيين خادم الأسماء الرسمي لنطاق فرعي (subdomain.example.com) أو نطاق لمزوّد خدمة (مثل AWS Route 53، Akamai، Microsoft Azure، إلخ) ولكن تمت إزالة أو حذف النطاق المُستضاف. ونتيجة لذلك، عند إجراء طلب لسجلات DNS يستجيب الخادم بخطأ SERVFAIL. وهذا يسمح للمُهاجم بإنشاء النطاق المُستضاف المفقود على الخدمة التي كانت قيد الاستخدام، وبالتالي التحكم في جميع سجلات DNS لذلك (النطاق الفرعي).¹

التثبيت

من الملف الثنائي

الطريقة السهلة! يمكنك تنزيل ملف ثنائي مُجمّع مسبقًا من صفحة الإصدارات، فقط قم بفك الضغط وتشغيله!

من المصدر

ملاحظة: يجب تثبيت وتهيئة مُجمّع Go 1.16+!

سريع جدًا ونظيف!

root@kitploit:~
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest

— أو

بناء الملف التنفيذي يدويًا من الكود المصدري:

root@kitploit:~
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin

الاستخدام

root@kitploit:~
$ dnstake -h

  ·▄▄▄▄   ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
  ██▪ ██ •█▌▐█▐█ ▀.•██  ▐█ ▀█ █▌▄▌▪▀▄.▀·
  ▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
  ██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
  ▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀  ▀  ▀ ·▀  ▀ ▀▀▀

        (c) pwnesia.org — v0.0.1

الاستخدام:
  [stdin] | dnstake [options]
  dnstake -t HOSTNAME [options]

الخيارات:
  -t, --target <HOST/FILE>    تحديد هدف واحد أو قائمة أهداف للتحقق
  -c, --concurrent <i>        ضبط مستوى التوازي (الافتراضي: 25)
  -s, --silent                إخفاء الأخطاء و/أو تنظيف المخرجات
  -o, --output <FILE>         حفظ النطاقات الضعيفة في ملف
  -h, --help                  عرض المساعدة

أمثلة:
  dnstake -t (sub.)domain.tld
  dnstake -t hosts.txt
  dnstake -t hosts.txt -o ./dnstake.out
  cat hosts.txt | dnstake
  subfinder -silent -d domain.tld | dnstake

سير العمل

يستخدم DNSTake مكتبة عميل DNS القابلة لإعادة المحاولة لإرسال استعلامات DNS. يتم الاتصال الأولي باستخدام DNS من Google و Cloudflare كـحلال، ثم التحقق وبصم خوادم الأسماء للهدف — إذا وُجد واحد، فسيتم حل الهدف مرة أخرى باستخدام عناوين IP لخوادم الأسماء الخاصة به كـحلال، وإذا تم استلام حالة استجابة DNS غريبة (غير NOERROR/NXDOMAIN)، فإن الهدف يكون عرضة للاستيلاء. تقريبًا مثل هذا الشكل في شكل رسم بياني.

مزودو DNS المدعومون حاليًا، انظر هنا.

المراجع

  • [1] https://github.com/indianajson/can-i-take-over-dns#what-is-a-dns-takeover
  • https://0xpatrik.com/subdomain-takeover-ns/

الترخيص

DNSTake موزعة تحت رخصة MIT. راجع LICENSE.

تنزيل الأداة