Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Subrake — 🚀 Un escáner y herramienta DNS automatizados 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
Herramientas/GitHubGitHub/hash3lizer/subrake
ReconocimientoEscáneres de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónPruebas de PenetraciónEnumeración de SubdominiosAnálisis de DNS
GitHubhash3lizer/subrake

Subrake

🚀 Un escáner y herramienta DNS automatizados 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

Ver Repositorio
300635hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

subrake
Subrake 🦅

Un escáner y herramienta automatizada de DNS (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

... platform: linux Python: 3 lisence

subrake

Antecedentes 📈

Subrake, inicialmente comenzado como un proyecto personal mío para enumeración de subdominios, es ahora una herramienta detallada de escaneo DNS que puede ayudarte a identificar Zone Transfers, DNS Zone Takeover y Subdomain Takeovers todo de una sola vez.

Los Zone Transfers han existido durante años y si están habilitados por alguna razón en un dominio, pueden permitir que otra parte enumerate todos los registros de la Zona. En realidad se utilizan cuando el propietario va a transferir el dominio de un proveedor a otro.

Subdomain Takeover, a diferencia de lo que parece, es la toma de control del servicio al que apunta el subdominio. El servicio debe estar obsoleto o no estar en uso.

DNS Zone Takeover en comparación con Subdomain Takeover puede ser más grave si se explota. Es la toma de control de una de las zonas del dominio. Esto permite mucho más que simplemente crear el servicio en el backend. De hecho, puedes configurar tus propios registros DNS y jugar con ellos como quieras.

Para más detalles en profundidad, puedes leer mi blog aquí: Una Guía para Zone Transfer, DNS Zone Takeover y Subdomain Takeover

Acerca de Subrake 💰

Subrake es una herramienta de evaluación DNS (mayormente automatizada) con interfaz gráfica y de línea de comandos que pasa por varias fases para cubrir problemas de DNS. La herramienta está en continuo cambio y desarrollo, y todos son bienvenidos a contribuir al proyecto.

Fue diseñada principalmente para bug bounty y la industria de la seguridad informática, pero también se puede aprovechar para blue teaming y pruebas de penetración internas. Soporta tanto una interfaz CLI como una GUI basada en web y admite múltiples modos de instalación. Las características clave son:

Características ⚖️

  • ⚙️ Solución automatizada todo en uno. Su ciclo de trabajo es:
    • 🪙 Enumeración DNS (Registros DNS)
    • 🪜 Detección de Zone Transfer y enumeración de registros si está habilitado
    • 💲 Detección de DNS Zone Takeover
    • 💴 Detección de falsos positivos (Subdominios comodín)
    • 💶 Obtención de resultados de otras herramientas (Sublist3r, Knock.py)
    • 💷 Fuerza bruta usando listas de palabras (Puede trabajar con múltiples listas de palabras)
    • 💵 Obtener 5 parámetros para cada subdominio (Códigos HTTP, Resolución, Cabeceras, CNAME, Puertos)
    • 💰 Detectar Subdomain Takeover
  • 🛒 Soporte para herramientas externas. Puedes añadir tus propias funciones.
  • 🛍️ Modo Automático y Manual.
  • 🗄️ Puede ejecutar sesiones concurrentes.
  • 🖼️ Interfaz de usuario para informes y resultados disponibles en formato csv.
  • 🛎️ Flexible y Rápido.

Ejecución

Ejecución de Subrake

Instalación 💾

Puedes configurar subrake mediante un modo automatizado o clonando el repositorio manualmente e instalando a través de setuptools. El primero proporciona más control y es flexible con una interfaz de usuario. Pero si prefieres un modo CLI simple o estás en windows, pasa por la sección manual.

Clona el repositorio y accede a él:

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

Configuración Automatizada 🛠️

Puedes configurar subrake a través de vagrant (con KVM) donde se generará una máquina y todo se configurará automáticamente. Instala los requisitos primero:

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

Luego dentro del repositorio, ejecuta vagrant up:

root@kitploit:~
$ vagrant up

Esto tomará un tiempo para aprovisionar el servidor. Una vez terminado, recibirás la URL: http://127.0.0.1:9090

image

Las credenciales por defecto son: subrake/password. También puedes cambiarlas durante el aprovisionamiento:

root@kitploit:~
$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

Una vez terminado, puedes gestionar el estado de tu máquina recién creada con estos comandos:

root@kitploit:~
# Ver el estado de la máquina
$ vagrant status

# Suspender la máquina
$ vagrant suspend

# Reanudar la máquina
$ vagrant resume

# Apagar la máquina
$ vagrant halt

# Iniciar de nuevo
$ vagrant up

# Eliminar la máquina
$ vagrant destroy

Configuración Manual 🪛

Con la configuración manual, puedes ir directamente al directorio y usar setuptools para la instalación.

Instala los requisitos y ejecuta setup.py:

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

Verifica si subrake está instalado o no:

root@kitploit:~
subrake --help

Docker 🐳

También puedes construir la imagen docker desde Dockerfile:

root@kitploit:~
$ docker build -t subrake:latest .

Verifica el contenedor docker:

root@kitploit:~
$ docker run --rm subrake --help

Despliegue 🚩

También puedes desplegar el script en un servidor baremetal. Para ello, consigue un servidor ubuntu 20.04 nuevo y en funcionamiento y ejecuta el siguiente comando:

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

El servidor es entonces accesible en: 0.0.0.0:9090. Puedes configurar un servicio nginx y usarlo como proxy inverso.

Uso 💬

Interfaz de Usuario 🔳

Con la interfaz de usuario, puedes ir directamente a la página Subtap a Domain y ejecutar un escaneo. Espera un par de preguntas para el escaneo:

image

El escaneo se inicia dentro de una sesión tmux. Puedes presionar CTRL+E => d para salir de la pantalla en ejecución e iniciar un nuevo escaneo. También, para pausar la pantalla y moverte hacia arriba y abajo, puedes presionar CTRL+E => [. Son solo atajos de TMUX con la tecla de enlace global cambiada a CTRL+E.

También puedes volver a una pantalla en ejecución ingresando su nombre nuevamente:

image

Informes

image

Resultados del Escaneo

image

Línea de comandos 🟰

En la línea de comandos, puedes acceder directamente a la herramienta escribiendo subrake. Aquí tienes un par de ejemplos de uso de subrake:

Una ejecución simple con opciones predeterminadas:

root@kitploit:~
$ subrake -d google.com

Subrake con múltiples hilos:

root@kitploit:~
$ subtake -d google.com -t 50

Subrake con módulos y una lista de palabras:

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

Subrake con resultados OSINT + múltiples listas de subdominios de SecLists:

Nota: Los subdominios con nombres similares se filtrarán automáticamente y se contarán como 1

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

Subrake sin motor de búsqueda + Salida de múltiples herramientas combinadas + Filtrado por IP (Nota: puedes integrar tus herramientas en subrake):

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

Subrake con escaneo de puertos:
NOTA: Los puertos 80,443 se escanearán por defecto para cada host bajo banner HTTP/HTTPS. Por lo tanto, no es necesario especificarlos aquí

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

Manual 📑

image

Lista de Tareas 📜

No dudes en abrir pull requests y solicitar una característica. Puedes contribuir mediante:

  • Añadir más servicios vulnerables. Actualmente 10
  • Mejorar el script de instalación.
  • Añadir modo GUI
  • Añadir soporte para Docker.

Contáctame en ☎️

  • Correo electrónico: [email protected]
  • Discord: hash3liZer#5786
  • Blog: https://blog.shameerkashif.me
Descargar herramienta