
Schneller DNS-Übernahme-Scanner, der auf fehlende gehostete Zonen prüft, indem er Nameserver abfragt und Anbieter-Fingerprinting durchführt, um anfällige Subdomains zu identifizieren.
Ein schnelles Tool, um fehlende gehostete DNS-Zonen zu prüfen, die zu einer Subdomain-Übernahme führen können.
DNS-Übernahme-Schwachstellen treten auf, wenn eine Subdomain (subdomain.example.com) oder Domain ihren autoritativen Nameserver auf einen Anbieter (z. B. AWS Route 53, Akamai, Microsoft Azure usw.) gesetzt hat, die gehostete Zone jedoch entfernt oder gelöscht wurde. Infolgedessen antwortet der Server bei einer Anfrage nach DNS-Einträgen mit einem SERVFAIL-Fehler. Dies ermöglicht es einem Angreifer, die fehlende gehostete Zone auf dem verwendeten Dienst zu erstellen und somit alle DNS-Einträge für diese (Sub)Domain zu kontrollieren.¹
Der einfache Weg! Du kannst ein vorkompiliertes Binary von der Releases-Seite herunterladen, einfach entpacken und ausführen!
| HINWEIS: Go 1.16+ Compiler sollte installiert und konfiguriert sein! |
Sehr schnell und sauber!
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest
Manuelles Erstellen der ausführbaren Datei aus dem Quellcode:
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin
$ dnstake -h
·▄▄▄▄ ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
██▪ ██ •█▌▐█▐█ ▀.•██ ▐█ ▀█ █▌▄▌▪▀▄.▀·
▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀ ▀ ▀ ·▀ ▀ ▀▀▀
(c) pwnesia.org — v0.0.1
Usage:
[stdin] | dnstake [options]
dnstake -t HOSTNAME [options]
Options:
-t, --target <HOST/FILE> Define single target host/list to check
-c, --concurrent <i> Set the concurrency level (default: 25)
-s, --silent Suppress errors and/or clean output
-o, --output <FILE> Save vulnerable hosts to FILE
-h, --help Display its help
Examples:
dnstake -t (sub.)domain.tld
dnstake -t hosts.txt
dnstake -t hosts.txt -o ./dnstake.out
cat hosts.txt | dnstake
subfinder -silent -d domain.tld | dnstake
DNSTake verwendet die RetryableDNS Clientbibliothek, um DNS-Abfragen zu senden. Die erste Abfrage erfolgt über Google & Cloudflare DNS als Resolver, dann werden die Nameserver des Zielhosts überprüft und gefingerprinted – falls vorhanden, wird der Zielhost erneut mit den Nameserver-IPs als Resolver aufgelöst; wenn eine ungewöhnliche DNS-Statusantwort (anders als NOERROR/NXDOMAIN) zurückkommt, ist der Host anfällig für eine Übernahme. Mehr oder weniger wie hier in Form eines Diagramms.
Derzeit unterstützte DNS-Anbieter, siehe hier.
DNSTake wird unter MIT vertrieben. Siehe LICENSE.