Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Subrake — 🚀 Un scanner et outil DNS automatisé 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
Outils/GitHubGitHub/hash3lizer/subrake
ReconnaissanceScanners de VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domainesAnalyse DNS
GitHubhash3lizer/subrake

Subrake

🚀 Un scanner et outil DNS automatisé 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

Voir le dépôt
30063il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

subrake
Subrake 🦅

Un scanneur et outil DNS automatisé (Transfert de zone, Prise de contrôle de zone DNS, Prise de contrôle de sous-domaine).

... platform: linux Python: 3 lisence

subrake

Contexte 📈

Subrake, initialement lancé comme un projet personnel pour l'énumération de sous-domaines, est désormais un outil de scan DNS détaillé qui peut vous aider à identifier les transferts de zone, les prises de contrôle de zone DNS et les prises de contrôle de sous-domaines en une seule fois.

Les transferts de zone existent depuis des années et, s'ils sont activés pour une raison quelconque sur un domaine, peuvent permettre à une autre partie d'énumérer tous les enregistrements de la zone. Ils sont en réalité utilisés lorsque le propriétaire souhaite transférer un domaine d'un fournisseur à un autre.

La prise de contrôle de sous-domaine, contrairement à ce que son nom suggère, est la prise de contrôle du service vers lequel pointe le sous-domaine. Le service doit être inactif ou inutilisé.

La prise de contrôle de zone DNS, comparée à la prise de contrôle de sous-domaine, peut être plus grave si elle est exploitée. Il s'agit de la prise de contrôle d'une des zones du domaine. Cela permet bien plus que la simple création du service sur le backend. Vous pouvez en réalité configurer vos propres enregistrements DNS et les manipuler à votre guise.

Pour plus de détails, vous pouvez lire mon blog ici : Un guide sur le transfert de zone, la prise de contrôle de zone DNS et la prise de contrôle de sous-domaine

À propos de Subrake 💰

Subrake est un outil d'évaluation DNS (principalement automatisé) avec une interface utilisateur et une interface en ligne de commande qui parcourt différentes phases pour couvrir les problèmes DNS. L'outil est en constante évolution et tout le monde est invité à contribuer au projet.

Il a été conçu principalement pour le bug bounty et l'industrie de la sécurité informatique, mais peut également être utilisé pour le blue teaming et les tests d'intrusion internes. Il prend en charge à la fois une interface CLI et une interface graphique Web, ainsi que plusieurs modes d'installation. Les principales fonctionnalités sont :

Fonctionnalités ⚖️

  • ⚙️ Solution automatisée tout-en-un. Son cycle de travail est :
    • 🪙 Énumération DNS (enregistrements DNS)
    • 🪜 Détection de transfert de zone et énumération des enregistrements si activé
    • 💲 Détection de prise de contrôle de zone DNS
    • 💴 Détection de faux positifs (sous-domaines génériques)
    • 💶 Obtention de résultats à partir d'autres outils (Sublist3r, Knock.py)
    • 💷 Bruteforce à l'aide de listes de mots (fonctionne avec plusieurs listes de mots)
    • 💵 Obtention de 5 paramètres pour chaque sous-domaine (codes HTTP, résolution, en-têtes, CNAME, ports)
    • 💰 Détection de prise de contrôle de sous-domaine
  • 🛒 Prise en charge d'outils externes. Vous pouvez ajouter vos propres fonctions.
  • 🛍️ Mode automatisé et manuel.
  • 🗄️ Possibilité d'exécuter des sessions simultanées.
  • 🖼️ Interface utilisateur pour les rapports et résultats disponibles au format csv.
  • 🛎️ Flexible et rapide.

Exécution

Exécution de Subrake

Installation 💾

Vous pouvez configurer subrake via un mode automatisé ou en clonant manuellement le dépôt et en installant via setuptools. Le premier offre plus de contrôle et est flexible avec une interface utilisateur. Mais si vous préférez un mode CLI simple ou sous windows, consultez la section manuel.

Clonez le dépôt et accédez-y :

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

Configuration automatisée 🛠️

Vous pouvez configurer subrake via vagrant (avec KVM) où une machine sera créée et tout sera configuré automatiquement. Installez d'abord les prérequis :

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

Ensuite, à l'intérieur du dépôt, lancez vagrant up :

root@kitploit:~
$ vagrant up

Cela prendra un certain temps pour provisionner le serveur. Une fois terminé, vous recevrez l'URL : http://127.0.0.1:9090

image

Les identifiants par défaut sont : subrake/password. Vous pouvez également les modifier lors du provisionnement :

root@kitploit:~
$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

Une fois terminé, vous pouvez gérer l'état de votre machine nouvellement créée avec ces commandes :

root@kitploit:~
# Voir l'état de la machine
$ vagrant status

# Suspendre la machine
$ vagrant suspend

# Reprendre la machine
$ vagrant resume

# Éteindre la machine
$ vagrant halt

# Redémarrer
$ vagrant up

# Supprimer la machine
$ vagrant destroy

Configuration manuelle 🪛

Avec la configuration manuelle, vous pouvez accéder directement au répertoire et utiliser setuptools pour l'installation.

Installez les dépendances et exécutez setup.py :

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

Vérifiez si subrake est installé :

root@kitploit:~
subrake --help

Docker 🐳

Vous pouvez également construire l'image Docker à partir du Dockerfile :

root@kitploit:~
$ docker build -t subrake:latest .

Vérifiez le conteneur Docker :

root@kitploit:~
$ docker run --rm subrake --help

Déploiement 🚩

Vous pouvez également déployer le script sur un serveur nu. Pour ce faire, préparez un serveur ubuntu 20.04 frais et exécutez la commande suivante :

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

Le serveur est alors accessible à l'adresse : 0.0.0.0:9090. Vous pouvez configurer un service nginx et l'utiliser comme proxy inverse.

Utilisation 💬

Interface utilisateur 🔳

Avec l'interface utilisateur, vous pouvez accéder directement à la page Soumettre un domaine et lancer un scan. Attendez-vous à quelques questions pour le scan :

image

Le scan est lancé dans une session tmux. Vous pouvez appuyer sur CTRL+E => d pour quitter l'écran en cours et lancer un nouveau scan. Pour mettre l'écran en pause et vous déplacer vers le haut ou le bas, appuyez sur CTRL+E => [. Ce sont des raccourcis TMUX avec la touche de liaison globale modifiée en CTRL+E.

Vous pouvez également revenir à un écran en cours en entrant à nouveau son nom :

image

Rapports

image

Résultats de scan

image

Ligne de commande 🟰

En ligne de commande, vous pouvez accéder directement à l'outil en tapant subrake. Voici quelques exemples d'utilisation de subrake :

Une exécution simple avec les options par défaut :

root@kitploit:~
$ subrake -d google.com

Subrake avec plusieurs threads :

root@kitploit:~
$ subtake -d google.com -t 50

Subrake avec modules et une liste de mots :

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

Subrake avec résultats OSINT + liste de sous-domaines de SecLists multiples :

Remarque : Les sous-domaines avec des noms similaires seront automatiquement filtrés et comptés comme 1

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

Subrake sans moteur de recherche + Sortie de plusieurs outils combinée + Filtrage IP (Notez que vous pouvez intégrer vos outils dans subrake) :

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

Subrake avec scan de ports :
REMARQUE : Les ports 80,443 seront scannés par défaut pour chaque hôte sous la bannière HTTP/HTTPS. Il n'est donc pas nécessaire de les spécifier ici

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

Manuel 📑

image

Liste des tâches 📜

N'hésitez pas à ouvrir des pull requests et à proposer une fonctionnalité. Vous pouvez contribuer en :

  • Ajoutant plus de services vulnérables. Actuellement 10
  • Améliorant le script d'installation.
  • Ajoutant le mode GUI
  • Ajoutant le support Docker.

Contactez-moi ☎️

  • Email : [email protected]
  • Discord : hash3liZer#5786
  • Blog : https://blog.shameerkashif.me
Télécharger l’outil