
Scanner rapide de prise de contrôle DNS qui vérifie les zones hébergées manquantes en interrogeant les serveurs de noms et en effectuant l'empreinte des fournisseurs pour identifier les sous-domaines vulnérables.
Un outil rapide pour vérifier les zones DNS hébergées manquantes pouvant conduire à un détournement de sous-domaine.
Les vulnérabilités de détournement DNS surviennent lorsqu'un sous-domaine (sous-domaine.exemple.com) ou un domaine a son serveur de noms faisant autorité défini sur un fournisseur (par ex. AWS Route 53, Akamai, Microsoft Azure, etc.) mais que la zone hébergée a été supprimée ou effacée. Par conséquent, lors d'une demande d'enregistrements DNS le serveur répond avec une erreur SERVFAIL. Cela permet à un attaquant de créer la zone hébergée manquante sur le service qui était utilisé et ainsi contrôler tous les enregistrements DNS pour ce (sous-)domaine.¹
La manière simple ! Vous pouvez télécharger un binaire pré-construit depuis la page des versions, il suffit de le décompresser et de l'exécuter !
| NOTE : compilateur Go 1.16+ doit être installé et configuré ! |
Très rapide et propre !
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest
Construction manuelle de l'exécutable à partir du code source :
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin
$ dnstake -h
·▄▄▄▄ ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
██▪ ██ •█▌▐█▐█ ▀.•██ ▐█ ▀█ █▌▄▌▪▀▄.▀·
▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀ ▀ ▀ ·▀ ▀ ▀▀▀
(c) pwnesia.org — v0.0.1
Usage:
[stdin] | dnstake [options]
dnstake -t HOSTNAME [options]
Options:
-t, --target <HOST/FILE> Define single target host/list to check
-c, --concurrent <i> Set the concurrency level (default: 25)
-s, --silent Suppress errors and/or clean output
-o, --output <FILE> Save vulnerable hosts to FILE
-h, --help Display its help
Examples:
dnstake -t (sub.)domain.tld
dnstake -t hosts.txt
dnstake -t hosts.txt -o ./dnstake.out
cat hosts.txt | dnstake
subfinder -silent -d domain.tld | dnstake
DNSTake utilise la bibliothèque client RetryableDNS pour envoyer des requêtes DNS. Une première interrogation utilise les DNS Google et Cloudflare comme résolveur, puis vérifie et effectue l'empreinte numérique des serveurs de noms de l'hôte cible — s'il y en a un, il résout à nouveau l'hôte cible avec ses adresses IP de serveur de noms comme résolveur ; s'il obtient une réponse de statut DNS étrange (autre que NOERROR/NXDOMAIN), alors il est vulnérable à une prise de contrôle. Plus ou moins comme ceci sous forme de diagramme.
Fournisseurs DNS actuellement pris en charge, voir ici.
DNSTake est distribué sous licence MIT. Voir LICENSE.