Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Subrake — 🚀 Ein automatisierter DNS-Scanner und ein Tool 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
Tools/GitHubGitHub/hash3lizer/subrake
AufklärungSchwachstellenscannerDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubhash3lizer/subrake

Subrake

🚀 Ein automatisierter DNS-Scanner und ein Tool 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

Repository anzeigen
30063vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

subrake
Subrake 🦅

Ein automatisierter DNS-Scanner und -Werkzeug (Zone Transfer, DNS-Zonenübernahme, Subdomain-Übernahme).

... Plattform: Linux Python: 3 Lizenz

subrake

Hintergrund 📈

Subrake begann ursprünglich als persönliches Projekt zur Subdomain-Enumeration und ist nun ein detailliertes DNS-Scanning-Tool, das dir hilft, Zone Transfers, DNS-Zonenübernahmen und Subdomain-Übernahmen in einem Durchgang zu identifizieren.

Zone Transfers gibt es seit Jahren, und wenn sie aus irgendeinem Grund für eine Domain aktiviert sind, kann eine andere Partei alle Einträge der Zone enumerieren. Sie werden tatsächlich verwendet, wenn der Eigentümer eine Domain von einem Anbieter zu einem anderen übertragen möchte.

Subdomain-Übernahme ist, anders als der Name vermuten lässt, die Übernahme des Dienstes, auf den die Subdomain zeigt. Der Dienst muss veraltet oder nicht mehr in Gebrauch sein.

DNS-Zonenübernahme kann im Vergleich zur Subdomain-Übernahme schwerwiegender sein, wenn sie ausgenutzt wird. Es handelt sich um die Übernahme einer der Zonen der Domain. Dies ermöglicht weit mehr als nur das Erstellen des Dienstes im Backend. Du kannst tatsächlich deine eigenen DNS-Einträge einrichten und nach Belieben damit spielen.

Für weitere Details kannst du meinen Blog hier lesen: Ein Leitfaden zu Zone Transfer, DNS-Zonenübernahme und Subdomain-Übernahme

Über Subrake 💰

Subrake ist ein DNS-Bewertungswerkzeug (größtenteils automatisiert) mit sowohl einer Benutzeroberfläche (UI) als auch einer CLI, das verschiedene Phasen durchläuft, um DNS-Probleme abzudecken. Das Tool wird kontinuierlich weiterentwickelt, und jeder ist eingeladen, zum Projekt beizutragen.

Es wurde hauptsächlich für Bug Bounty und die Infosec-Branche entwickelt, kann aber auch für Blue Teaming und interne Pentests genutzt werden. Es unterstützt sowohl eine CLI als auch eine webbasierte GUI und mehrere Installationsmodi. Die Hauptfunktionen sind:

Funktionen ⚖️

  • ⚙️ Komplett automatisierte Lösung. Ihr Arbeitszyklus ist:
    • 🪙 DNS-Enumeration (DNS-Einträge)
    • 🪜 Zone Transfer-Erkennung und Aufzählung der Einträge, falls aktiviert
    • 💲 DNS-Zonenübernahme-Erkennung
    • 💴 Erkennung von Fehlalarmen (Wildcard-Subdomains)
    • 💶 Ergebnisse von anderen Tools einholen (Sublist3r, Knock.py)
    • 💷 Brute-Force mit Wortlisten (Kann mit mehreren Wortlisten arbeiten)
    • 💵 5 Parameter pro Subdomain ermitteln (HTTP-Codes, Auflösung, Header, CNAME, Ports)
    • 💰 Erkennung von Subdomain-Übernahmen
  • 🛒 Unterstützung für externe Tools. Du kannst eigene Funktionen hinzufügen.
  • 🛍️ Automatisierter und manueller Modus.
  • 🗄️ Gleichzeitige Sitzungen möglich.
  • 🖼️ UI für Berichte und Ergebnisse im csv-Format.
  • 🛎️ Flexibel und schnell.

Ausführung

Subrake Ausführung

Installation 💾

Du kannst Subrake entweder automatisiert einrichten oder das Repository manuell klonen und über setuptools installieren. Ersteres bietet mehr Kontrolle und ist mit einer UI flexibel. Wenn du jedoch einen einfachen CLI-Modus bevorzugst oder unter Windows arbeitest, folge dem manuellen Abschnitt.

Klone das Repository und wechsle hinein:

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

Automatisierte Einrichtung 🛠️

Du kannst subrake über Vagrant (mit KVM) einrichten, wobei eine Maschine erstellt und alles automatisch konfiguriert wird. Installiere zuerst die Anforderungen:

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

Führe dann im Repository vagrant up aus:

root@kitploit:~
$ vagrant up

Dies wird eine Weile dauern, um den Server bereitzustellen. Danach erhältst du die URL: http://127.0.0.1:9090

Bild

Die Standard-Anmeldedaten sind: subrake/password. Du kannst sie auch während der Bereitstellung ändern:

root@kitploit:~
$ SUBRAKE_USERNAME="benutzername" SUBRAKE_PASSWORD="passwort" vagrant up

Nach der Erstellung kannst du den Status deiner neu erstellten Maschine mit diesen Befehlen verwalten:

root@kitploit:~
# Maschinenstatus anzeigen
$ vagrant status

# Maschine anhalten
$ vagrant suspend

# Maschine fortsetzen
$ vagrant resume

# Maschine herunterfahren
$ vagrant halt

# Wieder starten
$ vagrant up

# Maschine löschen
$ vagrant destroy

Manuelle Einrichtung 🪛

Bei der manuellen Einrichtung kannst du direkt in das Verzeichnis springen und setuptools zur Installation verwenden

Installiere die Anforderungen und führe setup.py aus:

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

Überprüfe, ob Subrake installiert ist:

root@kitploit:~
subrake --help

Docker 🐳

Du kannst das Docker-Image auch aus der Dockerfile erstellen:

root@kitploit:~
$ docker build -t subrake:latest .

Überprüfe den Docker-Container:

root@kitploit:~
$ docker run --rm subrake --help

Bereitstellung 🚩

Du kannst das Skript auch auf einem Bare-Metal-Server bereitstellen. Starte dazu einen frischen Ubuntu 20.04 Server und führe den folgenden Befehl aus:

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

Der Server ist dann erreichbar unter: 0.0.0.0:9090. Du kannst einen nginx Dienst einrichten und als Reverse Proxy verwenden.

Nutzung 💬

Benutzeroberfläche 🔳

Mit der UI kannst du direkt auf die Subtap a Domain Seite springen und einen Scan starten. Erwarte ein paar Fragen zum Scan:

Bild

Der Scan wird in einer tmux-Sitzung gestartet. Du kannst STRG+E => d drücken, um den laufenden Bildschirm zu verlassen und einen neuen Scan zu starten. Um den Bildschirm anzuhalten und auf- und abzuwärts zu scrollen, drücke STRG+E => [. Es sind lediglich TMUX-Verknüpfungen mit der globalen Bindungstaste, die auf STRG+E geändert wurde.

Du kannst auch zu einem laufenden Bildschirm zurückkehren, indem du seinen Namen erneut eingibst:

Bild

Berichte

Bild

Scan-Ergebnisse

Bild

Kommandozeile 🟰

In der Kommandozeile kannst du das Tool direkt mit subrake aufrufen. Hier ein paar Beispiele zur Nutzung von Subrake:

Ein einfacher Durchlauf mit Standard-Optionen:

root@kitploit:~
$ subrake -d google.com

Subrake mit mehreren Threads:

root@kitploit:~
$ subtake -d google.com -t 50

Subrake mit Modulen und einer Wortliste:

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

Subrake mit OSINT-Ergebnissen + mehreren SecLists-Subdomain-Listen:

Hinweis: Subdomains mit ähnlichen Namen werden automatisch gefiltert und als 1 gezählt

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

Subrake ohne Suchmaschine + Ausgabe mehrerer kombinierter Tools + IP-Filterung (Beachte, dass du deine Tools in Subrake integrieren kannst):

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

Subrake mit Port-Scanning:
HINWEIS: Die Ports 80,443 werden standardmäßig für jeden Host unter HTTP/HTTPS-Banner gescannt. Daher müssen sie hier nicht angegeben werden

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

Handbuch 📑

Bild

ToDo-Liste 📜

Du kannst gerne Pull Requests und Funktionen einbringen. Du kannst beitragen durch:

  • Hinzufügen weiterer verwundbarer Dienste. Derzeit 10
  • Verbesserung des Installationsskripts.
  • Hinzufügen des GUI-Modus
  • Hinzufügen der Docker-Unterstützung.

Erreiche mich unter ☎️

  • E-Mail: [email protected]
  • Discord: hash3liZer#5786
  • Blog: https://blog.shameerkashif.me
Tool herunterladen