Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ksubdomain — Subdomain-Enumeration-Tool, asynchrone DNS-Pakete, verwendet pcap, um 1600,000 Subdomains in 1 Sekunde zu scannen | Kitploit
Tools/GitHubGitHub/boy-hack/ksubdomain
AufklärungInformationsbeschaffungPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubboy-hack/ksubdomain

ksubdomain

Subdomain-Enumeration-Tool, asynchrone DNS-Pakete, verwendet pcap, um 1600,000 Subdomains in 1 Sekunde zu scannen

Repository anzeigen
1.2k162vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

KSubdomain: Hochgeschwindigkeits-Statusloses Subdomain-Brute-Force-Tool

Release Go Report Card License

English | Deutsch

KSubdomain ist ein Subdomain-Brute-Force-Tool, das auf statusloser Technologie basiert und beispiellose Scan-Geschwindigkeit und extrem geringen Speicherverbrauch bietet. Es verwendet Raw-Sockets, um direkt auf den Netzwerkadapter zuzugreifen, den Systemkernel-Stack zu umgehen und mit einem zuverlässigen Status-Tabellen-Wiederholungsmechanismus die Vollständigkeit der Ergebnisse zu gewährleisten. Unterstützt Windows, Linux, macOS und ist das bevorzugte Werkzeug für die großflächige DNS-Asset-Erkennung.

🚀 Kernvorteile

  • Blitzschnelle Geschwindigkeit: Statusloser Scan greift direkt auf die Netzwerkkarte zu – 7‑mal schneller als massdns, über 10‑mal schneller als dnsx.
  • Extrem geringer Ressourcenverbrauch: Objektpool + globaler Speicherpool – selbst bei massenhaften Domainverarbeitungen niedriger Speicherverbrauch.
  • Dynamische Timeout-Anpassung: Basierend auf TCP RFC 6298 RTT-Sliding-Mean (EWMA) dynamische Timeout-Anpassung – kein manuelles Tuning erforderlich.
  • Paralleler Versand über mehrere Netzwerkkarten: Unterstützt wiederholte Angabe von --interface für mehrere Netzwerkkarten – Bandbreitenbündelung, Nutzung mehrerer eingehender IPs.
  • Streaming SDK: Bietet Rückruf-APIs EnumStream/VerifyStream für die Echtzeitverarbeitung der Ergebnisse.
  • Plattformübergreifend: Windows, Linux, macOS – problemlos kompatibel.

⚡ Leistungsvergleich

4‑Kern-CPU, 5 Mbit/s Bandbreite, Test mit 100.000 Wörterbuch-Einträgen:

📦 Installation

Vorkompilierte Binärdateien herunterladen

Gehe zu Releases und lade die neueste Version für dein System herunter.

Abhängigkeiten installieren:

  • Windows: Npcap-Treiber installieren.
  • Linux: Statisch kompiliert – normalerweise kein Handlungsbedarf; bei Problemen libpcap-dev installieren.
  • macOS: libpcap ist systemseitig enthalten – keine Installation nötig.

Aus dem Quellcode kompilieren

root@kitploit:~
git clone https://github.com/boy-hack/ksubdomain.git
cd ksubdomain
# Empfehlenswert: Version via ldflags einfließen lassen
go build -ldflags "-X github.com/boy-hack/ksubdomain/v2/pkg/core/conf.Version=v2.x.y" \
    -o ksubdomain ./cmd/ksubdomain

Oder mit go install:

root@kitploit:~
go install github.com/boy-hack/ksubdomain/v2/cmd/ksubdomain@latest

Hinweis: Das Programm benötigt Root‑/CAP_NET_RAW-Berechtigungen (Raw-Socket-Betrieb).

📖 Verwendung

root@kitploit:~
Verwendung:
  ksubdomain [globale Optionen] <Befehl> [Befehlsoptionen]

Befehle:
  enum, e      Enumerations-Modus: Subdomain-Brute-Force für eine Hauptdomain
  verify, v    Verifikations-Modus: Prüft, ob eine Liste von Domains aufgelöst wird
  test         Testet die maximale Sende-Geschwindigkeit der lokalen Netzwerkkarte
  device       Zeigt verfügbare Netzwerkkarten an
  help, h      Zeigt Hilfe an

Globale Optionen:
  --help, -h        Hilfe anzeigen
  --version, -v     Versionsinformation ausgeben

Verifikations-Modus (verify)

Überprüft, ob die angegebene Domain-Liste DNS-Einträge besitzt.

root@kitploit:~
Optionen:
  --domain, -d          Domain angeben (wiederholbar)
  --filename, -f        Domain-Liste aus Datei lesen
  --stdin               Von Standardeingabe lesen
  --bandwidth, -b       Bandbreitenbegrenzung, z. B. 5m, 10m, 100m (Standard 3m)
  --resolvers, -r       DNS-Server angeben (Standard: integrierte)
  --output, -o          Ausgabedatei-Pfad
  --format, -f          Ausgabeformat: txt (Standard), json, csv, jsonl
  --silent, -s          Ruhiger Modus – nur Domain ausgeben (kein Banner/Log)
  --only-domain, --od   Nur Domain ausgeben, keine IP/Einträge
  --retry               Anzahl Wiederholungen, -1 = unendlich (Standard 3)
  --timeout             Timeout pro Abfrage in Sekunden (Standard 6)
  --interface, -e       Netzwerkkartenname angeben (wiederholbar für parallelen Versand)
  --wildcard-filter     Wildcard-Filter: none (Standard), basic, advanced
  --predict             Subdomain-Vorhersagemodus aktivieren
  --quiet, -q           Keine Ausgabe auf dem Bildschirm (nur Datei)
  --color, -c           Farbige Ausgabe
root@kitploit:~
# Einzelne/mehrere Domains verifizieren
./ksubdomain v -d www.example.com -d mail.example.com

# Aus Datei lesen, als txt speichern
./ksubdomain v -f domains.txt -o output.txt

# Pipe-Eingabe, Bandbreite 10M, ruhiger Modus – an nachgelagerte Tools weiterreichen
cat domains.txt | ./ksubdomain v --stdin -b 10m -s --od | httpx -silent

# Erweiterter Wildcard-Filter, JSONL-Ausgabe
./ksubdomain v -f domains.txt --wildcard-filter advanced --format jsonl -o output.jsonl

# Paralleler Versand über mehrere Netzwerkkarten (Bandbreitenbündelung)
./ksubdomain v -f domains.txt --interface eth0 --interface eth1

Enumerations-Modus (enum)

Brute-Force für Subdomains einer angegebenen Domain mittels Wörterbuch und Vorhersage-Algorithmus.

root@kitploit:~
Optionen:
  --domain, -d          Ziel-Hauptdomain (wiederholbar)
  --domain-list, --ds   Datei mit mehreren Hauptdomains
  --filename, -f        Wörterbuch-Datei (Standard: integriertes Wörterbuch)
  --use-ns-records      NS-Einträge der Domain auslesen und als DNS-Resolver hinzufügen
  (Restliche Optionen wie im verify-Modus)
root@kitploit:~
# Einzelne Domain enumerieren (mit integriertem Wörterbuch)
./ksubdomain e -d example.com

# Mit eigenem Wörterbuch
./ksubdomain e -d example.com -f subdomains.txt -o result.txt

# Vorhersage-Modus + erweiterter Wildcard-Filter
./ksubdomain e -d example.com --predict --wildcard-filter advanced

# Batch-Enumeration mehrerer Hauptdomains
./ksubdomain e --domain-list roots.txt -b 10m --format jsonl -o result.jsonl

# Pipe an httpx
./ksubdomain e -d example.com --od -s | httpx -silent

Test‑/Geräte-Befehle

root@kitploit:~
# Maximale Sende-Geschwindigkeit der Netzwerkkarte testen
./ksubdomain test

# Verfügbare Netzwerkkarten anzeigen
./ksubdomain device

✨ Funktionen

Dynamische Timeout-Anpassung

Kein manuelles Setzen von --timeout nötig. Die Engine passt die Timeout-Grenzen dynamisch basierend auf gemessenen RTT-Werten an (exponentiell gewichteter gleitender Mittelwert, EWMA α=0,125). Dies reduziert Fehlalarme und vermeidet unnötiges Warten.

Paralleler Versand über mehrere Netzwerkkarten

Durch wiederholtes Angeben von --interface können mehrere Netzwerkkarten gleichzeitig Pakete senden. Mehrere Goroutinen teilen sich denselben domainChan und konsumieren konkurrierend – natürlicher Lastausgleich:

root@kitploit:~
./ksubdomain e -d example.com --interface eth0 --interface eth1 -b 20m

Vorhersage-Modus

Mit --predict sagt das Tool basierend auf bereits gefundenen Subdomains mögliche verwandte Subdomains voraus und erhöht so die Erkennungsrate.

Wildcard-Filter

  • none: Kein Filter (Standard)
  • basic: Einfacher Filter – entfernt offensichtliche Wildcard-IPs
  • advanced: Erweiterter Filter – mehrdimensionale Analyse

Ausgabeformate

🔗 Werkzeug-Integration (Beispiele)

root@kitploit:~
# Mit httpx – lebende Web-Dienste erkennen
./ksubdomain e -d example.com -s --od | httpx -silent

# Mit nuclei – Schwachstellen-Scan
./ksubdomain e -d example.com -s --od | nuclei -l /dev/stdin

# JSONL-Streaming – nur A-Einträge filtern
./ksubdomain e -d example.com --format jsonl | jq -r 'select(.type=="A") | .domain'

# Mehrere Domains + Deduplizierung
./ksubdomain e --domain-list roots.txt -s --od | sort -u > all_subs.txt

🌐 Plattform-Hinweise

macOS:

root@kitploit:~
# BPF-Puffer sind klein – Bandbreite begrenzen
sudo ./ksubdomain e -d example.com -b 5m

WSL/WSL2:

root@kitploit:~
# In der Regel eth0 verwenden
./ksubdomain e -d example.com --interface eth0

Windows:

root@kitploit:~
# Npcap installieren und als Administrator ausführen
.\ksubdomain.exe enum -d example.com

🧩 Go SDK

root@kitploit:~
go get github.com/boy-hack/ksubdomain/v2/sdk
root@kitploit:~
import "github.com/boy-hack/ksubdomain/v2/sdk"

scanner := sdk.NewScanner(&sdk.Config{
    Bandwidth:      "5m",
    Retry:          3,
    WildcardFilter: "advanced",
})

// Blockierend – alle Ergebnisse sammeln
results, err := scanner.Enum("example.com")

// Streaming-Rückruf – Echtzeit-Verarbeitung
err = scanner.EnumStream(ctx, "example.com", func(r sdk.Result) {
    fmt.Printf("%s => %v\n", r.Domain, r.Records)
})

Weitere Details siehe SDK-Dokumentation und API-Dokumentation.

🧪 Tests

root@kitploit:~
# Unit-Tests (ohne Root-Rechte)
go test ./pkg/...

# Regressionstests (erfordert Root + Netzwerk)
go build -o ksubdomain ./cmd/ksubdomain
sudo go test ./test/regression/... -tags regression -v -timeout 120s

💡 Referenzen

  • Ursprüngliches KSubdomain-Projekt: knownsec/ksubdomain
  • Prinzip des statuslosen Scans: paper.seebug.org/1052
  • Einführung in KSubdomain: paper.seebug.org/1325

📜 Lizenz

MIT-Lizenz – siehe LICENSE

Tool herunterladen
ToolMethodeDauerErfolge
KSubdomainpcap über Netzwerkkarte~30 s1397
massdnspcap/socket~3 min 29 s1396
dnsxsocket~5 min 26 s1396
FormatBeschreibungAnwendungsszenario
txtDomain => Eintrag, Echtzeit-AusgabeStandard, manuelle Prüfung
jsonVollständiges JSON, nach Abschluss geschriebenProgrammatische Verarbeitung
csvCSV-Tabelle, nach Abschluss geschriebenDatenanalyse
jsonlEine JSON-Zeile pro Eintrag, Echtzeit-AusgabeStreaming, Pipe-Verarbeitung