Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dnsReaper — Escáner rápido de toma de subdominios con más de 50 firmas, con soporte para integraciones con proveedores de nube (AWS, Azure, Cloudflare) y modo de pipeline CI/CD para pruebas de seguridad automatizadas. | Kitploit
Herramientas/GitHubGitHub/punk-security/dnsreaper
Escáneres de VulnerabilidadesSeguridad en la NubeDevSecOpsEnumeración de SubdominiosAnálisis de DNS
GitHubpunk-security/dnsreaper

dnsReaper

Escáner rápido de toma de subdominios con más de 50 firmas, con soporte para integraciones con proveedores de nube (AWS, Azure, Cloudflare) y modo de pipeline CI/CD para pruebas de seguridad automatizadas.

Ver Repositorio
2.2k19511hace 0 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Maintenance Maintainer Docker Pulls Lines of Code Vulnerabilities Bugs

DNS Reaper

DNS Reaper es otra herramienta de toma de control de subdominios, pero con énfasis en precisión, velocidad y la cantidad de firmas en nuestro arsenal.

Podemos escanear alrededor de 50 subdominios por segundo, probando cada uno con más de 50 firmas de toma de control. Esto significa que la mayoría de las organizaciones pueden escanear todo su patrimonio DNS en menos de 10 segundos.

Para facilitar el inicio, hemos creado una pequeña versión web que escanea un archivo de zona DNS, una lista separada por comas o hasta 100 subdominios que encontramos de ProjectDiscovery.

Échale un vistazo: dnsreaper web

Por supuesto, la herramienta CLI es mucho más ÉPICA y más rápida.

DNS Reaper detecta si un dominio tiene un registro CNAME roto y puede ser tomado registrando el CNAME del dominio

¡Puedes usar DNS Reaper como atacante o cazador de bugs!

Puedes ejecutarlo proporcionando una lista de dominios en un archivo, o un solo dominio en la línea de comandos. DNS Reaper entonces escaneará los dominios con todas sus firmas, generando un archivo CSV.

¡Puedes usar DNS Reaper como defensor!

¡Puedes ejecutarlo dejando que obtenga tus registros DNS por ti! Sí, así es, puedes ejecutarlo con credenciales y probar toda tu configuración de dominio de manera rápida y sencilla. DNS Reaper se conectará al proveedor DNS y obtendrá todos tus registros, y luego los probará.

Actualmente soportamos AWS Route53, Cloudflare y Azure. La documentación para agregar tu propio proveedor se puede encontrar aquí

¡Puedes usar DNS Reaper como un profesional de DevSecOps!

Punk Security es una empresa de DevSecOps, y DNS Reaper tiene sus raíces en las mejores prácticas de seguridad modernas.

Puedes ejecutar DNS Reaper en un pipeline, alimentándolo con una lista de dominios que planeas aprovisionar, y saldrá con código distinto de cero si detecta que es posible una toma de control. ¡Puedes prevenir tomas de control incluso antes de que sean posibles!

Uso

Para ejecutar DNS Reaper, puedes usar la imagen de Docker o ejecutarlo con Python 3.11.

Los hallazgos se devuelven en la salida y se proporcionan más detalles en un archivo local "results.csv". También soportamos salida JSON como opción.

Ejecutarlo con Docker

 docker run punksecurity/dnsreaper --help 

Ejecutarlo localmente

[!IMPORTANT] La versión mínima de Python que soporta dnsReaper es 3.9, pero se recomienda 3.11. Intentamos mantener soporte para versiones estables de Python que no estén al final de su vida útil. No proporcionaremos soporte ni aceptaremos pull requests para problemas que afecten versiones de Python al final de su vida útil. Consulta Estado de las versiones de Python para más información.

Al ejecutar localmente, recomendamos usar un entorno virtual (venv) para evitar conflictos de dependencias. Instrucciones disponibles Aquí.

pip install -r requirements.txt
python main.py --help

Comandos comunes

  • Escanear cuenta AWS:

    docker run punksecurity/dnsreaper aws --aws-access-key-id <key> --aws-access-key-secret <secret>

    Para más información, consulta la documentación del proveedor aws

  • Escanear todos los dominios desde un archivo:

    docker run -it --rm -v $(pwd):/etc/dnsreaper punksecurity/dnsreaper file --filename /etc/dnsreaper/<filename>

  • Escanear un solo dominio:

    docker run -it --rm punksecurity/dnsreaper single --domain <domain>

  • Escanear un solo dominio y enviar salida a stdout:

    Debes redirigir la salida stderr o guardar la salida stdout con >

    docker run -it --rm punksecurity/dnsreaper single --domain <domain> --out stdout --out-format=json > output

Uso completo

          ____              __   _____                      _ __
         / __ \__  ______  / /__/ ___/___  _______  _______(_) /___  __
        / /_/ / / / / __ \/ //_/\__ \/ _ \/ ___/ / / / ___/ / __/ / / /
       / ____/ /_/ / / / / ,<  ___/ /  __/ /__/ /_/ / /  / / /_/ /_/ /
      /_/    \__,_/_/ /_/_/|_|/____/\___/\___/\__,_/_/  /_/\__/\__, /
                                             PRESENTS         /____/
                              DNS Reaper ☠️

             ¡Escanea todos tus registros DNS para detectar tomas de control de subdominios!

uso:
main.py provider [options]

salida:
los hallazgos se muestran en pantalla y (por defecto) results.csv

ayuda:
main.py --help

proveedores:
  > aws - Escanea múltiples dominios obteniéndolos de AWS Route53
  > azure - Escanea múltiples dominios obteniéndolos de Azure DNS services
  > bind - Lee dominios de un archivo de zona DNS BIND, o ruta a varios
  > cloudflare - Escanea múltiples dominios obteniéndolos de Cloudflare
  > digitalocean - Escanea múltiples dominios obteniéndolos de Digital Ocean
  > file - Lee dominios de un archivo (o carpeta de archivos), uno por línea
  > godaddy - Escanea múltiples dominios obteniéndolos de GoDaddy
  > googlecloud - Escanea múltiples dominios obteniéndolos de Google Cloud. Requiere la variable de entorno GOOGLE_APPLICATION_CREDENTIALS.
  > projectdiscovery - Escanea múltiples dominios obteniéndolos de ProjectDiscovery
  > securitytrails - Escanea múltiples dominios obteniéndolos de Security Trails
  > single - Escanea un solo dominio proporcionando un dominio en la línea de comandos
  > zonetransfer - Escanea múltiples dominios obteniendo registros mediante transferencia de zona DNS

argumentos posicionales:
  {aws,azure,bind,cloudflare,digitalocean,file,godaddy,googlecloud,projectdiscovery,securitytrails,single,zonetransfer}
Descargar herramienta