Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ksubdomain — Subdomain-Enumeration-Tool, asynchrone DNS-Pakete, verwendet pcap, um 1600,000 Subdomains in 1 Sekunde zu scannen | Kitploit
Tools/GitHubGitHub/boy-hack/ksubdomain
AufklärungDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstestsSubdomain-EnumerationDNS-FuzzingDNS-AnalyseTop in DNS-Fuzzing Nr.9Top in DNS- und Subdomain-Enumeration Nr.14Top in Subdomain-Enumeration Nr.14
1.2k16225vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubboy-hack/ksubdomain

ksubdomain

Subdomain-Enumeration-Tool, asynchrone DNS-Pakete, verwendet pcap, um 1600,000 Subdomains in 1 Sekunde zu scannen

Repository anzeigen

KSubdomain: Hochgeschwindigkeits-Statusloses Subdomain-Brute-Force-Tool

Release Go Report Card License

English | Deutsch

KSubdomain ist ein Subdomain-Brute-Force-Tool, das auf statusloser Technologie basiert und beispiellose Scan-Geschwindigkeit und extrem geringen Speicherverbrauch bietet. Es verwendet Raw-Sockets, um direkt auf den Netzwerkadapter zuzugreifen, den Systemkernel-Stack zu umgehen und mit einem zuverlässigen Status-Tabellen-Wiederholungsmechanismus die Vollständigkeit der Ergebnisse zu gewährleisten. Unterstützt Windows, Linux, macOS und ist das bevorzugte Werkzeug für die großflächige DNS-Asset-Erkennung.

🚀 Kernvorteile

  • Blitzschnelle Geschwindigkeit: Statusloser Scan greift direkt auf die Netzwerkkarte zu – 7‑mal schneller als massdns, über 10‑mal schneller als dnsx.
  • Extrem geringer Ressourcenverbrauch: Objektpool + globaler Speicherpool – selbst bei massenhaften Domainverarbeitungen niedriger Speicherverbrauch.
  • Dynamische Timeout-Anpassung: Basierend auf TCP RFC 6298 RTT-Sliding-Mean (EWMA) dynamische Timeout-Anpassung – kein manuelles Tuning erforderlich.
  • Paralleler Versand über mehrere Netzwerkkarten: Unterstützt wiederholte Angabe von --interface für mehrere Netzwerkkarten – Bandbreitenbündelung, Nutzung mehrerer eingehender IPs.
  • Streaming SDK: Bietet Rückruf-APIs EnumStream/VerifyStream für die Echtzeitverarbeitung der Ergebnisse.
  • Plattformübergreifend: Windows, Linux, macOS – problemlos kompatibel.

⚡ Leistungsvergleich

4‑Kern-CPU, 5 Mbit/s Bandbreite, Test mit 100.000 Wörterbuch-Einträgen:

ToolMethodeDauerErfolge
KSubdomainpcap über Netzwerkkarte~30 s1397
massdnspcap/socket~3 min 29 s1396
dnsxsocket~5 min 26 s1396

📦 Installation

Vorkompilierte Binärdateien herunterladen

Gehe zu Releases und lade die neueste Version für dein System herunter.

Abhängigkeiten installieren:

  • Windows: Npcap-Treiber installieren.
  • Linux: Statisch kompiliert – normalerweise kein Handlungsbedarf; bei Problemen libpcap-dev installieren.
  • macOS: libpcap ist systemseitig enthalten – keine Installation nötig.

Aus dem Quellcode kompilieren

git clone https://github.com/boy-hack/ksubdomain.git
cd ksubdomain
# Empfehlenswert: Version via ldflags einfließen lassen
go build -ldflags "-X github.com/boy-hack/ksubdomain/v2/pkg/core/conf.Version=v2.x.y" \
    -o ksubdomain ./cmd/ksubdomain

Oder mit go install:

go install github.com/boy-hack/ksubdomain/v2/cmd/ksubdomain@latest

Hinweis: Das Programm benötigt Root‑/CAP_NET_RAW-Berechtigungen (Raw-Socket-Betrieb).

📖 Verwendung

Verwendung:
  ksubdomain [globale Optionen] <Befehl> [Befehlsoptionen]

Befehle:
  enum, e      Enumerations-Modus: Subdomain-Brute-Force für eine Hauptdomain
  verify, v    Verifikations-Modus: Prüft, ob eine Liste von Domains aufgelöst wird
  test         Testet die maximale Sende-Geschwindigkeit der lokalen Netzwerkkarte
  device       Zeigt verfügbare Netzwerkkarten an
  help, h      Zeigt Hilfe an

Globale Optionen:
  --help, -h        Hilfe anzeigen
  --version, -v     Versionsinformation ausgeben

Verifikations-Modus (verify)

Überprüft, ob die angegebene Domain-Liste DNS-Einträge besitzt.

Optionen:
  --domain, -d          Domain angeben (wiederholbar)
  --filename, -f        Domain-Liste aus Datei lesen
  --stdin               Von Standardeingabe lesen
  --bandwidth, -b       Bandbreitenbegrenzung, z. B. 5m, 10m, 100m (Standard 3m)
  --resolvers, -r       DNS-Server angeben (Standard: integrierte)
  --output, -o          Ausgabedatei-Pfad
  --format, -f          Ausgabeformat: txt (Standard), json, csv, jsonl
  --silent, -s          Ruhiger Modus – nur Domain ausgeben (kein Banner/Log)
  --only-domain, --od   Nur Domain ausgeben, keine IP/Einträge
  --retry               Anzahl Wiederholungen, -1 = unendlich (Standard 3)
  --timeout             Timeout pro Abfrage in Sekunden (Standard 6)
  --interface, -e       Netzwerkkartenname angeben (wiederholbar für parallelen Versand)
  --wildcard-filter     Wildcard-Filter: none (Standard), basic, advanced
  --predict             Subdomain-Vorhersagemodus aktivieren
  --quiet, -q           Keine Ausgabe auf dem Bildschirm (nur Datei)
  --color, -c           Farbige Ausgabe
# Einzelne/mehrere Domains verifizieren
./ksubdomain v -d www.example.com -d mail.example.com

# Aus Datei lesen, als txt speichern
./ksubdomain v -f domains.txt -o output.txt

# Pipe-Eingabe, Bandbreite 10M, ruhiger Modus – an nachgelagerte Tools weiterreichen
cat domains.txt | ./ksubdomain v --stdin -b 10m -s --od | httpx -silent

# Erweiterter Wildcard-Filter, JSONL-Ausgabe
./ksubdomain v -f domains.txt --wildcard-filter advanced --format jsonl -o output.jsonl

# Paralleler Versand über mehrere Netzwerkkarten (Bandbreitenbündelung)
./ksubdomain v -f domains.txt --interface eth0 --interface eth1

Enumerations-Modus (enum)

Brute-Force für Subdomains einer angegebenen Domain mittels Wörterbuch und Vorhersage-Algorithmus.

Optionen:
  --domain, -d          Ziel-Hauptdomain (wiederholbar)
  --domain-list, --ds   Datei mit mehreren Hauptdomains
  --filename, -f        Wörterbuch-Datei (Standard: integriertes Wörterbuch)
  --use-ns-records      NS-Einträge der Domain auslesen und als DNS-Resolver hinzufügen
  (Restliche Optionen wie im verify-Modus)
# Einzelne Domain enumerieren (mit integriertem Wörterbuch)
./ksubdomain e -d example.com

# Mit eigenem Wörterbuch
./ksubdomain e -d example.com -f subdomains.txt -o result.txt

# Vorhersage-Modus + erweiterter Wildcard-Filter
./ksubdomain e -d example.com --predict --wildcard-filter advanced

# Batch-Enumeration mehrerer Hauptdomains
./ksubdomain e --domain-list roots.txt -b 10m --format jsonl -o result.jsonl

# Pipe an httpx
./ksubdomain e -d example.com --od -s | httpx -silent

Test‑/Geräte-Befehle

# Maximale Sende-Geschwindigkeit der Netzwerkkarte testen
./ksubdomain test

# Verfügbare Netzwerkkarten anzeigen
./ksubdomain device

✨ Funktionen

Dynamische Timeout-Anpassung

Kein manuelles Setzen von --timeout nötig. Die Engine passt die Timeout-Grenzen dynamisch basierend auf gemessenen RTT-Werten an (exponentiell gewichteter gleitender Mittelwert, EWMA α=0,125). Dies reduziert Fehlalarme und vermeidet unnötiges Warten.

Paralleler Versand über mehrere Netzwerkkarten

Durch wiederholtes Angeben von --interface können mehrere Netzwerkkarten gleichzeitig Pakete senden. Mehrere Goroutinen teilen sich denselben domainChan und konsumieren konkurrierend – natürlicher Lastausgleich:

./ksubdomain e -d example.com --interface eth0 --interface eth1 -b 20m

Vorhersage-Modus

Mit --predict sagt das Tool basierend auf bereits gefundenen Subdomains mögliche verwandte Subdomains voraus und erhöht so die Erkennungsrate.

Wildcard-Filter

  • none: Kein Filter (Standard)
  • basic: Einfacher Filter – entfernt offensichtliche Wildcard-IPs
  • advanced: Erweiterter Filter – mehrdimensionale Analyse

Ausgabeformate

Tool herunterladen