Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dnstake — Schneller DNS-Übernahme-Scanner, der auf fehlende gehostete Zonen prüft, indem er Nameserver abfragt und Anbieter-Fingerprinting durchführt, um anfällige Subdomains zu identifizieren. | Kitploit
Tools/GitHubGitHub/pwnesia/dnstake
SchwachstellenanalyseInformationsbeschaffungSubdomain-EnumerationDNS-Analyse
GitHubpwnesia/dnstake

dnstake

Schneller DNS-Übernahme-Scanner, der auf fehlende gehostete Zonen prüft, indem er Nameserver abfragt und Anbieter-Fingerprinting durchführt, um anfällige Subdomains zu identifizieren.

Repository anzeigen
85675vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DNSTake

DNSTake

Ein schnelles Tool, um fehlende gehostete DNS-Zonen zu prüfen, die zu einer Subdomain-Übernahme führen können.


Was ist eine DNS-Übernahme?

DNS-Übernahme-Schwachstellen treten auf, wenn eine Subdomain (subdomain.example.com) oder Domain ihren autoritativen Nameserver auf einen Anbieter (z. B. AWS Route 53, Akamai, Microsoft Azure usw.) gesetzt hat, die gehostete Zone jedoch entfernt oder gelöscht wurde. Infolgedessen antwortet der Server bei einer Anfrage nach DNS-Einträgen mit einem SERVFAIL-Fehler. Dies ermöglicht es einem Angreifer, die fehlende gehostete Zone auf dem verwendeten Dienst zu erstellen und somit alle DNS-Einträge für diese (Sub)Domain zu kontrollieren.¹

Installation

aus Binary

Der einfache Weg! Du kannst ein vorkompiliertes Binary von der Releases-Seite herunterladen, einfach entpacken und ausführen!

aus dem Quellcode

HINWEIS: Go 1.16+ Compiler sollte installiert und konfiguriert sein!

Sehr schnell und sauber!

root@kitploit:~
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest

— oder

Manuelles Erstellen der ausführbaren Datei aus dem Quellcode:

root@kitploit:~
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin

Verwendung

root@kitploit:~
$ dnstake -h

  ·▄▄▄▄   ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
  ██▪ ██ •█▌▐█▐█ ▀.•██  ▐█ ▀█ █▌▄▌▪▀▄.▀·
  ▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
  ██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
  ▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀  ▀  ▀ ·▀  ▀ ▀▀▀

        (c) pwnesia.org — v0.0.1

Usage:
  [stdin] | dnstake [options]
  dnstake -t HOSTNAME [options]

Options:
  -t, --target <HOST/FILE>    Define single target host/list to check
  -c, --concurrent <i>        Set the concurrency level (default: 25)
  -s, --silent                Suppress errors and/or clean output
  -o, --output <FILE>         Save vulnerable hosts to FILE
  -h, --help                  Display its help

Examples:
  dnstake -t (sub.)domain.tld
  dnstake -t hosts.txt
  dnstake -t hosts.txt -o ./dnstake.out
  cat hosts.txt | dnstake
  subfinder -silent -d domain.tld | dnstake

Arbeitsablauf

DNSTake verwendet die RetryableDNS Clientbibliothek, um DNS-Abfragen zu senden. Die erste Abfrage erfolgt über Google & Cloudflare DNS als Resolver, dann werden die Nameserver des Zielhosts überprüft und gefingerprinted – falls vorhanden, wird der Zielhost erneut mit den Nameserver-IPs als Resolver aufgelöst; wenn eine ungewöhnliche DNS-Statusantwort (anders als NOERROR/NXDOMAIN) zurückkommt, ist der Host anfällig für eine Übernahme. Mehr oder weniger wie hier in Form eines Diagramms.

Derzeit unterstützte DNS-Anbieter, siehe hier.

Referenzen

  • [1] https://github.com/indianajson/can-i-take-over-dns#what-is-a-dns-takeover
  • https://0xpatrik.com/subdomain-takeover-ns/

Lizenz

DNSTake wird unter MIT vertrieben. Siehe LICENSE.

Tool herunterladen