Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dnsReaper — Schneller Subdomain-Übernahme-Scanner mit über 50 Signaturen, der Cloud-Provider-Integrationen (AWS, Azure, Cloudflare) und CI/CD-Pipeline-Modus für automatisierte Sicherheitstests unterstützt. | Kitploit
Tools/GitHubGitHub/punk-security/dnsreaper
SchwachstellenscannerCloud-SicherheitDevSecOpsSubdomain-EnumerationDNS-Analyse
GitHubpunk-security/dnsreaper

dnsReaper

Schneller Subdomain-Übernahme-Scanner mit über 50 Signaturen, der Cloud-Provider-Integrationen (AWS, Azure, Cloudflare) und CI/CD-Pipeline-Modus für automatisierte Sicherheitstests unterstützt.

Repository anzeigen
2.2k195vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Maintenance Maintainer Docker Pulls Lines of Code Vulnerabilities Bugs

DNS Reaper

DNS Reaper ist ein weiteres Subdomain-Übernahme-Tool, das sich jedoch auf Genauigkeit, Geschwindigkeit und die Anzahl der Signaturen in unserem Arsenal konzentriert!

Wir können etwa 50 Subdomains pro Sekunde scannen und jede mit über 50 Übernahme-Signaturen testen. Das bedeutet, dass die meisten Organisationen ihren gesamten DNS-Bestand in weniger als 10 Sekunden scannen können.

Um den Einstieg zu erleichtern, haben wir eine pfiffige kleine Webversion gebaut, die eine DNS-Zonendatei, eine kommagetrennte Liste oder bis zu 100 Subdomains, die wir von ProjectDiscovery gefunden haben, scannt.

Schau es dir an: dnsreaper web

Natürlich ist das CLI-Tool noch viel EPICer und schneller.

DNS Reaper erkennt, ob eine Domain einen fehlerhaften CNAME-Eintrag hat und übernommen werden kann, indem der CNAME der Domain registriert wird

Du kannst DNS Reaper als Angreifer oder Bug-Hunter nutzen!

Du kannst es ausführen, indem du eine Liste von Domains in einer Datei oder eine einzelne Domain in der Befehlszeile angibst. DNS Reaper scannt dann die Domains mit all seinen Signaturen und erstellt eine CSV-Datei.

Du kannst DNS Reaper als Verteidiger nutzen!

Du kannst es ausführen, indem du es deine DNS-Einträge für dich abrufen lässt! Ja, genau, du kannst es mit Anmeldedaten ausführen und schnell und einfach all deine Domain-Konfigurationen testen. DNS Reaper verbindet sich mit dem DNS-Anbieter, ruft alle deine Einträge ab und testet sie.

Wir unterstützen derzeit AWS Route53, Cloudflare und Azure. Eine Dokumentation zum Hinzufügen deines eigenen Anbieters findest du hier

Du kannst DNS Reaper als DevSecOps-Profi nutzen!

Punk Security ist ein DevSecOps-Unternehmen, und DNS Reaper hat seine Wurzeln in den modernen Best Practices der Sicherheit.

Du kannst DNS Reaper in einer Pipeline ausführen, indem du ihm eine Liste von Domains übergibst, die du bereitstellen möchtest, und es wird mit einem Nicht-Null-Exit-Code beenden, wenn es eine mögliche Übernahme erkennt. Du kannst Übernahmen verhindern, bevor sie überhaupt möglich sind!

Verwendung

Um DNS Reaper auszuführen, kannst du das Docker-Image verwenden oder es mit Python 3.11 ausführen.

Ergebnisse werden in der Ausgabe zurückgegeben, und weitere Details sind in einer lokalen "results.csv"-Datei enthalten. Wir unterstützen auch die JSON-Ausgabe als Option.

Mit Docker ausführen

root@kitploit:~
 docker run punksecurity/dnsreaper --help 

Lokal ausführen

[!WICHTIG] Die mindestens unterstützte Python-Version für dnsReaper ist 3.9, aber 3.11 wird empfohlen. Wir versuchen, die Unterstützung für stabile, nicht veraltete Python-Versionen aufrechtzuerhalten. Wir werden keinen Support leisten oder Pull-Requests für Probleme akzeptieren, die veraltete Python-Versionen betreffen. Weitere Informationen findest du unter Status der Python-Versionen.

Bei lokaler Ausführung empfehlen wir die Verwendung einer virtuellen Umgebung (venv), um Abhängigkeitskonflikte zu vermeiden. Anleitung verfügbar Hier.

root@kitploit:~
pip install -r requirements.txt
python main.py --help

Allgemeine Befehle

  • AWS-Konto scannen:

    docker run punksecurity/dnsreaper aws --aws-access-key-id <key> --aws-access-key-secret <secret>

    Weitere Informationen findest du in der Dokumentation für den AWS-Anbieter

  • Alle Domains aus einer Datei scannen:

    docker run -it --rm -v $(pwd):/etc/dnsreaper punksecurity/dnsreaper file --filename /etc/dnsreaper/<filename>

  • Einzelne Domain scannen

    docker run -it --rm punksecurity/dnsreaper single --domain <domain>

  • Einzelne Domain scannen und Ausgabe auf stdout:

    Du solltest entweder die stderr-Ausgabe umleiten oder die stdout-Ausgabe mit > speichern

    docker run -it --rm punksecurity/dnsreaper single --domain <domain> --out stdout --out-format=json > output

Vollständige Nutzung

root@kitploit:~
          ____              __   _____                      _ __
         / __ \__  ______  / /__/ ___/___  _______  _______(_) /___  __
        / /_/ / / / / __ \/ //_/\__ \/ _ \/ ___/ / / / ___/ / __/ / / /
       / ____/ /_/ / / / / ,<  ___/ /  __/ /__/ /_/ / /  / / /_/ /_/ /
      /_/    \__,_/_/ /_/_/|_|/____/\___/\___/\__,_/_/  /_/\__/\__, /
                                             PRESENTS         /____/
                              DNS Reaper ☠️

             Scanne alle deine DNS-Einträge auf Subdomain-Übernahmen!

nutzung:
main.py provider [optionen]

ausgabe:
Ergebnisse werden auf dem Bildschirm und (standardmäßig) in results.csv ausgegeben

hilfe:
main.py --help

anbieter:
  > aws - Scanne mehrere Domains, indem du sie von AWS Route53 abrufst
  > azure - Scanne mehrere Domains, indem du sie von Azure DNS-Diensten abrufst
  > bind - Lies Domains aus einer DNS BIND-Zonendatei oder einem Pfad zu mehreren
  > cloudflare - Scanne mehrere Domains, indem du sie von Cloudflare abrufst
  > digitalocean - Scanne mehrere Domains, indem du sie von Digital Ocean abrufst
  > file - Lies Domains aus einer Datei (oder einem Ordner mit Dateien), eine pro Zeile
  > godaddy - Scanne mehrere Domains, indem du sie von GoDaddy abrufst
  > googlecloud - Scanne mehrere Domains, indem du sie von Google Cloud abrufst. Erfordert die Umgebungsvariable GOOGLE_APPLICATION_CREDENTIALS.
  > projectdiscovery - Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst
  > securitytrails - Scanne mehrere Domains, indem du sie von Security Trails abrufst
  > single - Scanne eine einzelne Domain, indem du eine Domain in der Befehlszeile angibst
  > zonetransfer - Scanne mehrere Domains, indem du Einträge per DNS-Zonentransfer abrufst

positionsargumente:
  {aws,azure,bind,cloudflare,digitalocean,file,godaddy,googlecloud,projectdiscovery,securitytrails,single,zonetransfer}

optionen:
  -h, --help            Zeige diese Hilfemeldung an und beende
  --out OUT             Ausgabedatei (Standard: results) - verwende 'stdout' für Streaming
  --out-format {csv,json}
  --resolver RESOLVER   Gib einen benutzerdefinierten DNS-Resolver an
  --parallelism PARALLELISM
                        Anzahl der parallel zu testenden Domains - zu hoch kann zu merkwürdigen DNS-Ergebnissen führen (Standard: 30)
  --disable-probable    Nicht auf wahrscheinliche Bedingungen prüfen
  --enable-unlikely     Auf weitere Bedingungen prüfen, aber mit einer hohen Falsch-Positiv-Rate
  --signature SIGNATURE
                        Nur mit dieser Signatur scannen (mehrere akzeptiert)
  --exclude-signature EXCLUDE_SIGNATURE
                        Nicht mit dieser Signatur scannen (mehrere akzeptiert)
  --pipeline            Beende mit Nicht-Null bei Erkennung (um eine Pipeline fehlschlagen zu lassen)
  -v, --verbose         -v für ausführlich, -vv für sehr ausführlich
  --nocolour            Schaltet farbigen Text aus

aws:
  Scanne mehrere Domains, indem du sie von AWS Route53 abrufst

  --aws-access-key-id AWS_ACCESS_KEY_ID
                        Optional
  --aws-access-key-secret AWS_ACCESS_KEY_SECRET
                        Optional
  --aws-session-token AWS_SESSION_TOKEN
                        Optional

azure:
  Scanne mehrere Domains, indem du sie von Azure DNS-Diensten abrufst

  --az-subscription-id AZ_SUBSCRIPTION_ID
                        Erforderlich
  --az-tenant-id AZ_TENANT_ID
                        Erforderlich
  --az-client-id AZ_CLIENT_ID
                        Erforderlich
  --az-client-secret AZ_CLIENT_SECRET
                        Erforderlich

bind:
  Lies Domains aus einer DNS BIND-Zonendatei oder einem Pfad zu mehreren

  --bind-zone-file BIND_ZONE_FILE
                        Erforderlich

cloudflare:
  Scanne mehrere Domains, indem du sie von Cloudflare abrufst

  --cloudflare-token CLOUDFLARE_TOKEN
                        Erforderlich

digitalocean:
  Scanne mehrere Domains, indem du sie von Digital Ocean abrufst

  --do-api-key DO_API_KEY
                        Erforderlich
  --do-domains DO_DOMAINS
                        Optional

file:
  Lies Domains aus einer Datei (oder einem Ordner mit Dateien), eine pro Zeile

  --filename FILENAME   Erforderlich

projectdiscovery:
  Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst

  --pd-api-key PD_API_KEY
                        Erforderlich
  --pd-domains PD_DOMAINS
                        Erforderlich

godaddy:
  Scanne mehrere Domains, indem du sie von GoDaddy abrufst
  
  --gd-api-key GD_API_KEY
                        Erforderlich
  --gd-api-secret GD_API_SECRET
                        Erforderlich
  --gd-domains GD_DOMAINS
                        Optional

googlecloud:
  Scanne mehrere Domains, indem du sie von Google Cloud abrufst. Erfordert die Umgebungsvariable GOOGLE_APPLICATION_CREDENTIALS.

  --project-id PROJECT_ID
                        Erforderlich

projectdiscovery:
  Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst

  --pd-api-key PD_API_KEY
                        Erforderlich
  --pd-domains PD_DOMAINS
                        Erforderlich

securitytrails:
  Scanne mehrere Domains, indem du sie von Security Trails abrufst

  --st-api-key ST_API_KEY
                        Erforderlich
  --st-domains ST_DOMAINS
                        Erforderlich

googlecloud:
  Scanne mehrere Domains, indem du sie von Google Cloud abrufst

  --project-id PROJECT_ID
                        Erforderlich

projectdiscovery:
  Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst

  --pd-api-key PD_API_KEY
                        Erforderlich
  --pd-domains PD_DOMAINS
                        Optional

securitytrails:
  Scanne mehrere Domains, indem du sie von Security Trails abrufst

  --st-api-key ST_API_KEY
                        Erforderlich
  --st-domains ST_DOMAINS
                        Optional

single:
  Scanne eine einzelne Domain, indem du eine Domain in der Befehlszeile angibst

  --domain DOMAIN       Erforderlich

zonetransfer:
  Scanne mehrere Domains, indem du Einträge per DNS-Zonentransfer abrufst

  --zonetransfer-nameserver ZONETRANSFER_NAMESERVER
                        Erforderlich
  --zonetransfer-domain ZONETRANSFER_DOMAIN
                        Erforderlich
Tool herunterladen