Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
subjack — Gleichzeitiger DNS-Takeover-Scanner, der CNAME-, NS-, AXFR-, SPF-, MX-, SRV- und stale A-Record-Anfälligkeiten über Cloud-Anbieter hinweg erkennt, mit mehrstufiger Kettenanalyse. | Kitploit
Tools/GitHubGitHub/haccer/subjack
SchwachstellenscannerWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubhaccer/subjack

subjack

Gleichzeitiger DNS-Takeover-Scanner, der CNAME-, NS-, AXFR-, SPF-, MX-, SRV- und stale A-Record-Anfälligkeiten über Cloud-Anbieter hinweg erkennt, mit mehrstufiger Kettenanalyse.

Repository anzeigen
2.1k349vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

subjack

Go Report Card GoDoc GitHub license

subjack Logo
DNS-Übernahme-Scanner

Subjack ist ein in Go geschriebener DNS-Übernahme-Scanner, der entwickelt wurde, um eine Liste von Domains gleichzeitig zu scannen und diejenigen zu identifizieren, die entführt werden können. Mit Gos Geschwindigkeit und Effizienz sticht dieses Tool bei Massentests wirklich hervor. Überprüfen Sie die Ergebnisse immer manuell, um Fehlalarme auszuschließen.

Subjack erkennt:

  • CNAME-Übernahmen — hängende CNAMEs, die auf nicht beanspruchte Drittanbieterdienste verweisen
  • NS-Delegationsübernahmen — abgelaufene Nameserver-Domains und hängende Cloud-DNS-Zonen (Route 53, Google Cloud DNS, Azure DNS, DigitalOcean, Vultr, Linode)
  • Veraltete A-Records — A-Records, die auf tote IPs bei Cloud-Anbietern verweisen (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle)
  • Zonentransfers (AXFR) — falsch konfigurierte Nameserver, die gesamte Zonendateien preisgeben, mit NS-Hostname-Brute-Forcing
  • SPF-include-Übernahmen — abgelaufene Domains in SPF-include:-Direktiven, die E-Mail-Spoofing ermöglichen
  • MX-Record-Übernahmen — abgelaufene Mailserver-Domains, die E-Mail-Abfangen ermöglichen
  • CNAME-Kettenübernahmen — mehrstufige CNAME-Ketten, bei denen Zwischenziele beanspruchbar sind
  • SRV-Record-Übernahmen — SRV-Records, die auf abgelaufene/registrierbare Domains verweisen
  • NXDOMAIN-Registrierung — nicht existierende Domains, die registriert werden können

Installation

Erfordert Go

root@kitploit:~
go install github.com/haccer/subjack@latest

Nutzung

root@kitploit:~
subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl

Stdin-Unterstützung

Subjack kann Domains von stdin lesen, was das Piping von Ausgaben anderer Tools erleichtert:

root@kitploit:~
subfinder -d example.com | subjack -ssl -o results.json
cat domains.txt | subjack -t 20 -o results.txt

Nameserver-Übernahme

Mit dem -ns-Flag führt subjack zwei Arten von Nameserver-Übernahmeprüfungen durch:

Abgelaufene NS-Domains: Prüft, ob einer der Nameserver einer Domain abgelaufen und zum Kauf verfügbar ist. Ein Angreifer, der einen abgelaufenen Nameserver registriert, kann die vollständige Kontrolle über das DNS dieser Domain übernehmen – er kann jeden beliebigen Eintrag setzen, E-Mails abfangen, Zertifikate ausstellen und mehr.

Hängende NS-Delegationen: Erkennt, wenn NS-Einträge einer Domain auf Cloud-DNS-Anbieter verweisen, aber die gehostete Zone gelöscht wurde. Subjack fragt jeden Nameserver direkt nach einem SOA-Eintrag ab – wenn alle SERVFAIL oder REFUSED zurückgeben, ist die Zone weg und möglicherweise beanspruchbar. Unterstützte Anbieter:

  • AWS Route 53 (ns-*.awsdns-*)
  • Google Cloud DNS (ns-cloud-*.googledomains.com)
  • Azure DNS (ns*-*.azure-dns.*)
  • DigitalOcean DNS (ns*.digitalocean.com)
  • Vultr DNS (ns*.vultr.com)
  • Linode DNS (ns*.linode.com)
root@kitploit:~
subjack -w subdomains.txt -ns -o results.json

Erkennung veralteter A-Records

Mit dem -ar-Flag löst subjack A-Records auf und prüft, ob die IP-Adresse tatsächlich aktiv ist. Wenn ein Unternehmen einen Cloud-Server beendet, aber vergisst, den DNS-A-Eintrag zu entfernen, wird die IP wieder in den Pool des Anbieters zurückgegeben. Ein Angreifer kann neue Instanzen bei diesem Anbieter starten, bis er auf dieselbe IP trifft, und so die Kontrolle über die Subdomain erlangen.

Subjack identifiziert nach Möglichkeit den Cloud-Anbieter (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle), um die gezielte Ansprache der richtigen Plattform zu erleichtern. Die Erkennung verwendet ICMP-Ping (erfordert Root) mit einem TCP-Fallback auf den Ports 80/443.

root@kitploit:~
sudo subjack -w subdomains.txt -ar -o results.json

Ergebnisse werden als STALE A RECORD gekennzeichnet und sollten manuell überprüft werden – eine nicht antwortende IP bedeutet nicht immer, dass sie wieder beansprucht werden kann.

Erkennung von Zonentransfers

Mit dem -axfr-Flag versucht subjack DNS-Zonentransfers (AXFR), die die gesamten DNS-Einträge einer Domain offenlegen können. Subjack testet nicht nur die offiziellen Nameserver der Domain, sondern bruteforct auch gängige Nameserver-Hostnamen (ns1, dns-0, ns-backup usw.), da versteckte oder vergessene Nameserver oft ungesichert bleiben, selbst nachdem die primären gesperrt wurden.

root@kitploit:~
subjack -d example.com -axfr -o results.json
subjack -w domains.txt -axfr -o results.json

Ergebnisse werden als ZONE TRANSFER mit dem anfälligen Nameserver und der Anzahl offengelegter Einträge gekennzeichnet.

Erkennung von E-Mail-Übernahmen

Mit dem -mail-Flag prüft subjack auf zwei E-Mail-basierte Übernahmevektoren:

SPF-include-Übernahme: Analysiert SPF-TXT-Einträge und prüft, ob include:-Domains abgelaufen und zur Registrierung verfügbar sind. Ein Angreifer, der die eingebundene Domain registriert, kann vollständig authentifizierte E-Mails als das Ziel versenden und SPF und DMARC umgehen.

MX-Record-Übernahme: Prüft, ob MX-Eintragsziele abgelaufen und zur Registrierung verfügbar sind. Ein Angreifer, der den Mailserver kontrolliert, kann alle eingehenden E-Mails abfangen – Passwortzurücksetzungen, 2FA-Codes und mehr.

root@kitploit:~
subjack -w domains.txt -mail -o results.json

CNAME-Ketten- und SRV-Erkennung

Diese Prüfungen werden bei jedem Scan automatisch durchgeführt:

CNAME-Kettenübernahme: Verfolgt mehrstufige CNAME-Ketten (bis zu 10 Ebenen tief) und prüft, ob ein Zwischenziel beanspruchbar ist. Die Standard-CNAME-Erkennung prüft nur den ersten Hop – Ketten erfassen tiefere Übernahmemöglichkeiten.

SRV-Record-Übernahme: Prüft gängige SRV-Einträge (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV usw.) auf Ziele, die abgelaufen und zur Registrierung verfügbar sind.

Praktische Anwendung

Sie können scanio.sh verwenden, ein PoC-Skript, um massenhaft anfällige Subdomains mithilfe von Ergebnissen aus Rapid7's Project Sonar zu lokalisieren. Dieses Skript parst und durchsucht den Dump nach gewünschten CNAME-Einträgen und erstellt eine große Liste von Subdomains, die mit subjack auf feindliche Subdomain-Übernahmen überprüft werden sollen. Bitte verwenden Sie dies verantwortungsvoll.

Wortlistenformat

Ihre Wortliste sollte eine Liste von Subdomains enthalten, eine pro Zeile:

root@kitploit:~
assets.xen.world
assets.github.com
b.xen.world
big.example.com
cdn.xen.world
dev.xen.world
dev2.twitter.com

Referenzen

Weitere Informationen zu DNS-Übernahmen:

  • Can I take over XYZ?
  • Hostile Subdomain Takeover using Heroku/GitHub/Desk + More
  • Can I take over DNS?
Tool herunterladen
FlagBeschreibungStandard
-dEinzelne zu überprüfende Domain
-wPfad zur Wortliste der Subdomains
-tAnzahl der gleichzeitigen Threads10
-timeoutSekunden bis zum Verbindungs-Timeout10
-oErgebnisse in Datei ausgeben (.json-Erweiterung für JSON-Ausgabe)
-sslHTTPS-Verbindungen erzwingen (kann Genauigkeit erhöhen)false
-aAnfragen an jede URL senden, nicht nur an solche mit identifizierten CNAMEs (empfohlen)false
-mTote CNAME-Records markieren, auch wenn die Domain nicht zur Registrierung verfügbar istfalse
-rPfad zu einer Liste von DNS-Resolvern (eine IP pro Zeile, fällt bei Fehler auf 8.8.8.8 zurück)
-nsAuf NS-Übernahmen prüfen (abgelaufene NS-Domains + hängende Cloud-DNS-Delegationen)false
-arAuf veraltete A-Records prüfen, die auf tote IPs verweisen (kann Root für ICMP erfordern)false
-axfrAuf Zonentransfers (AXFR) prüfen, inklusive NS-Brute-Forcefalse
-mailAuf SPF-include- und MX-Record-Übernahmen prüfenfalse
-vMehr Informationen pro Anfrage anzeigenfalse