
Schneller Subdomain-Übernahme-Scanner mit über 50 Signaturen, der Cloud-Provider-Integrationen (AWS, Azure, Cloudflare) und CI/CD-Pipeline-Modus für automatisierte Sicherheitstests unterstützt.
DNS Reaper ist ein weiteres Subdomain-Übernahme-Tool, das sich jedoch auf Genauigkeit, Geschwindigkeit und die Anzahl der Signaturen in unserem Arsenal konzentriert!
Wir können etwa 50 Subdomains pro Sekunde scannen und jede mit über 50 Übernahme-Signaturen testen. Das bedeutet, dass die meisten Organisationen ihren gesamten DNS-Bestand in weniger als 10 Sekunden scannen können.
Um den Einstieg zu erleichtern, haben wir eine pfiffige kleine Webversion gebaut, die eine DNS-Zonendatei, eine kommagetrennte Liste oder bis zu 100 Subdomains, die wir von ProjectDiscovery gefunden haben, scannt.
Schau es dir an: dnsreaper web
Natürlich ist das CLI-Tool noch viel EPICer und schneller.

Du kannst es ausführen, indem du eine Liste von Domains in einer Datei oder eine einzelne Domain in der Befehlszeile angibst. DNS Reaper scannt dann die Domains mit all seinen Signaturen und erstellt eine CSV-Datei.
Du kannst es ausführen, indem du es deine DNS-Einträge für dich abrufen lässt! Ja, genau, du kannst es mit Anmeldedaten ausführen und schnell und einfach all deine Domain-Konfigurationen testen. DNS Reaper verbindet sich mit dem DNS-Anbieter, ruft alle deine Einträge ab und testet sie.
Wir unterstützen derzeit AWS Route53, Cloudflare und Azure. Eine Dokumentation zum Hinzufügen deines eigenen Anbieters findest du hier
Punk Security ist ein DevSecOps-Unternehmen, und DNS Reaper hat seine Wurzeln in den modernen Best Practices der Sicherheit.
Du kannst DNS Reaper in einer Pipeline ausführen, indem du ihm eine Liste von Domains übergibst, die du bereitstellen möchtest, und es wird mit einem Nicht-Null-Exit-Code beenden, wenn es eine mögliche Übernahme erkennt. Du kannst Übernahmen verhindern, bevor sie überhaupt möglich sind!
Um DNS Reaper auszuführen, kannst du das Docker-Image verwenden oder es mit Python 3.11 ausführen.
Ergebnisse werden in der Ausgabe zurückgegeben, und weitere Details sind in einer lokalen "results.csv"-Datei enthalten. Wir unterstützen auch die JSON-Ausgabe als Option.
docker run punksecurity/dnsreaper --help
[!WICHTIG] Die mindestens unterstützte Python-Version für dnsReaper ist 3.9, aber 3.11 wird empfohlen. Wir versuchen, die Unterstützung für stabile, nicht veraltete Python-Versionen aufrechtzuerhalten. Wir werden keinen Support leisten oder Pull-Requests für Probleme akzeptieren, die veraltete Python-Versionen betreffen. Weitere Informationen findest du unter Status der Python-Versionen.
Bei lokaler Ausführung empfehlen wir die Verwendung einer virtuellen Umgebung (venv), um Abhängigkeitskonflikte zu vermeiden. Anleitung verfügbar Hier.
pip install -r requirements.txt
python main.py --help
AWS-Konto scannen:
docker run punksecurity/dnsreaper aws --aws-access-key-id <key> --aws-access-key-secret <secret>
Weitere Informationen findest du in der Dokumentation für den AWS-Anbieter
Alle Domains aus einer Datei scannen:
docker run -it --rm -v $(pwd):/etc/dnsreaper punksecurity/dnsreaper file --filename /etc/dnsreaper/<filename>
Einzelne Domain scannen
docker run -it --rm punksecurity/dnsreaper single --domain <domain>
Einzelne Domain scannen und Ausgabe auf stdout:
Du solltest entweder die stderr-Ausgabe umleiten oder die stdout-Ausgabe mit > speichern
docker run -it --rm punksecurity/dnsreaper single --domain <domain> --out stdout --out-format=json > output
____ __ _____ _ __
/ __ \__ ______ / /__/ ___/___ _______ _______(_) /___ __
/ /_/ / / / / __ \/ //_/\__ \/ _ \/ ___/ / / / ___/ / __/ / / /
/ ____/ /_/ / / / / ,< ___/ / __/ /__/ /_/ / / / / /_/ /_/ /
/_/ \__,_/_/ /_/_/|_|/____/\___/\___/\__,_/_/ /_/\__/\__, /
PRESENTS /____/
DNS Reaper ☠️
Scanne alle deine DNS-Einträge auf Subdomain-Übernahmen!
nutzung:
main.py provider [optionen]
ausgabe:
Ergebnisse werden auf dem Bildschirm und (standardmäßig) in results.csv ausgegeben
hilfe:
main.py --help
anbieter:
> aws - Scanne mehrere Domains, indem du sie von AWS Route53 abrufst
> azure - Scanne mehrere Domains, indem du sie von Azure DNS-Diensten abrufst
> bind - Lies Domains aus einer DNS BIND-Zonendatei oder einem Pfad zu mehreren
> cloudflare - Scanne mehrere Domains, indem du sie von Cloudflare abrufst
> digitalocean - Scanne mehrere Domains, indem du sie von Digital Ocean abrufst
> file - Lies Domains aus einer Datei (oder einem Ordner mit Dateien), eine pro Zeile
> godaddy - Scanne mehrere Domains, indem du sie von GoDaddy abrufst
> googlecloud - Scanne mehrere Domains, indem du sie von Google Cloud abrufst. Erfordert die Umgebungsvariable GOOGLE_APPLICATION_CREDENTIALS.
> projectdiscovery - Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst
> securitytrails - Scanne mehrere Domains, indem du sie von Security Trails abrufst
> single - Scanne eine einzelne Domain, indem du eine Domain in der Befehlszeile angibst
> zonetransfer - Scanne mehrere Domains, indem du Einträge per DNS-Zonentransfer abrufst
positionsargumente:
{aws,azure,bind,cloudflare,digitalocean,file,godaddy,googlecloud,projectdiscovery,securitytrails,single,zonetransfer}
optionen:
-h, --help Zeige diese Hilfemeldung an und beende
--out OUT Ausgabedatei (Standard: results) - verwende 'stdout' für Streaming
--out-format {csv,json}
--resolver RESOLVER Gib einen benutzerdefinierten DNS-Resolver an
--parallelism PARALLELISM
Anzahl der parallel zu testenden Domains - zu hoch kann zu merkwürdigen DNS-Ergebnissen führen (Standard: 30)
--disable-probable Nicht auf wahrscheinliche Bedingungen prüfen
--enable-unlikely Auf weitere Bedingungen prüfen, aber mit einer hohen Falsch-Positiv-Rate
--signature SIGNATURE
Nur mit dieser Signatur scannen (mehrere akzeptiert)
--exclude-signature EXCLUDE_SIGNATURE
Nicht mit dieser Signatur scannen (mehrere akzeptiert)
--pipeline Beende mit Nicht-Null bei Erkennung (um eine Pipeline fehlschlagen zu lassen)
-v, --verbose -v für ausführlich, -vv für sehr ausführlich
--nocolour Schaltet farbigen Text aus
aws:
Scanne mehrere Domains, indem du sie von AWS Route53 abrufst
--aws-access-key-id AWS_ACCESS_KEY_ID
Optional
--aws-access-key-secret AWS_ACCESS_KEY_SECRET
Optional
--aws-session-token AWS_SESSION_TOKEN
Optional
azure:
Scanne mehrere Domains, indem du sie von Azure DNS-Diensten abrufst
--az-subscription-id AZ_SUBSCRIPTION_ID
Erforderlich
--az-tenant-id AZ_TENANT_ID
Erforderlich
--az-client-id AZ_CLIENT_ID
Erforderlich
--az-client-secret AZ_CLIENT_SECRET
Erforderlich
bind:
Lies Domains aus einer DNS BIND-Zonendatei oder einem Pfad zu mehreren
--bind-zone-file BIND_ZONE_FILE
Erforderlich
cloudflare:
Scanne mehrere Domains, indem du sie von Cloudflare abrufst
--cloudflare-token CLOUDFLARE_TOKEN
Erforderlich
digitalocean:
Scanne mehrere Domains, indem du sie von Digital Ocean abrufst
--do-api-key DO_API_KEY
Erforderlich
--do-domains DO_DOMAINS
Optional
file:
Lies Domains aus einer Datei (oder einem Ordner mit Dateien), eine pro Zeile
--filename FILENAME Erforderlich
projectdiscovery:
Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst
--pd-api-key PD_API_KEY
Erforderlich
--pd-domains PD_DOMAINS
Erforderlich
godaddy:
Scanne mehrere Domains, indem du sie von GoDaddy abrufst
--gd-api-key GD_API_KEY
Erforderlich
--gd-api-secret GD_API_SECRET
Erforderlich
--gd-domains GD_DOMAINS
Optional
googlecloud:
Scanne mehrere Domains, indem du sie von Google Cloud abrufst. Erfordert die Umgebungsvariable GOOGLE_APPLICATION_CREDENTIALS.
--project-id PROJECT_ID
Erforderlich
projectdiscovery:
Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst
--pd-api-key PD_API_KEY
Erforderlich
--pd-domains PD_DOMAINS
Erforderlich
securitytrails:
Scanne mehrere Domains, indem du sie von Security Trails abrufst
--st-api-key ST_API_KEY
Erforderlich
--st-domains ST_DOMAINS
Erforderlich
googlecloud:
Scanne mehrere Domains, indem du sie von Google Cloud abrufst
--project-id PROJECT_ID
Erforderlich
projectdiscovery:
Scanne mehrere Domains, indem du sie von ProjectDiscovery abrufst
--pd-api-key PD_API_KEY
Erforderlich
--pd-domains PD_DOMAINS
Optional
securitytrails:
Scanne mehrere Domains, indem du sie von Security Trails abrufst
--st-api-key ST_API_KEY
Erforderlich
--st-domains ST_DOMAINS
Optional
single:
Scanne eine einzelne Domain, indem du eine Domain in der Befehlszeile angibst
--domain DOMAIN Erforderlich
zonetransfer:
Scanne mehrere Domains, indem du Einträge per DNS-Zonentransfer abrufst
--zonetransfer-nameserver ZONETRANSFER_NAMESERVER
Erforderlich
--zonetransfer-domain ZONETRANSFER_DOMAIN
Erforderlich