Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dnstake — Scanner rapide de prise de contrôle DNS qui vérifie les zones hébergées manquantes en interrogeant les serveurs de noms et en effectuant l'empreinte des fournisseurs pour identifier les sous-domaines vulnérables. | Kitploit
Outils/GitHubGitHub/pwnesia/dnstake
Analyse des VulnérabilitésCollecte d'InformationsÉnumération de Sous-domainesAnalyse DNS
GitHubpwnesia/dnstake

dnstake

Scanner rapide de prise de contrôle DNS qui vérifie les zones hébergées manquantes en interrogeant les serveurs de noms et en effectuant l'empreinte des fournisseurs pour identifier les sous-domaines vulnérables.

Voir le dépôt
85675il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DNSTake

DNSTake

Un outil rapide pour vérifier les zones DNS hébergées manquantes pouvant conduire à un détournement de sous-domaine.


Qu'est-ce qu'un détournement DNS ?

Les vulnérabilités de détournement DNS surviennent lorsqu'un sous-domaine (sous-domaine.exemple.com) ou un domaine a son serveur de noms faisant autorité défini sur un fournisseur (par ex. AWS Route 53, Akamai, Microsoft Azure, etc.) mais que la zone hébergée a été supprimée ou effacée. Par conséquent, lors d'une demande d'enregistrements DNS le serveur répond avec une erreur SERVFAIL. Cela permet à un attaquant de créer la zone hébergée manquante sur le service qui était utilisé et ainsi contrôler tous les enregistrements DNS pour ce (sous-)domaine.¹

Installation

Depuis le binaire

La manière simple ! Vous pouvez télécharger un binaire pré-construit depuis la page des versions, il suffit de le décompresser et de l'exécuter !

Depuis les sources

NOTE : compilateur Go 1.16+ doit être installé et configuré !

Très rapide et propre !

root@kitploit:~
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest

— ou

Construction manuelle de l'exécutable à partir du code source :

root@kitploit:~
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin

Utilisation

root@kitploit:~
$ dnstake -h

  ·▄▄▄▄   ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
  ██▪ ██ •█▌▐█▐█ ▀.•██  ▐█ ▀█ █▌▄▌▪▀▄.▀·
  ▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
  ██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
  ▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀  ▀  ▀ ·▀  ▀ ▀▀▀

        (c) pwnesia.org — v0.0.1

Usage:
  [stdin] | dnstake [options]
  dnstake -t HOSTNAME [options]

Options:
  -t, --target <HOST/FILE>    Define single target host/list to check
  -c, --concurrent <i>        Set the concurrency level (default: 25)
  -s, --silent                Suppress errors and/or clean output
  -o, --output <FILE>         Save vulnerable hosts to FILE
  -h, --help                  Display its help

Examples:
  dnstake -t (sub.)domain.tld
  dnstake -t hosts.txt
  dnstake -t hosts.txt -o ./dnstake.out
  cat hosts.txt | dnstake
  subfinder -silent -d domain.tld | dnstake

Fonctionnement

DNSTake utilise la bibliothèque client RetryableDNS pour envoyer des requêtes DNS. Une première interrogation utilise les DNS Google et Cloudflare comme résolveur, puis vérifie et effectue l'empreinte numérique des serveurs de noms de l'hôte cible — s'il y en a un, il résout à nouveau l'hôte cible avec ses adresses IP de serveur de noms comme résolveur ; s'il obtient une réponse de statut DNS étrange (autre que NOERROR/NXDOMAIN), alors il est vulnérable à une prise de contrôle. Plus ou moins comme ceci sous forme de diagramme.

Fournisseurs DNS actuellement pris en charge, voir ici.

Références

  • [1] https://github.com/indianajson/can-i-take-over-dns#what-is-a-dns-takeover
  • https://0xpatrik.com/subdomain-takeover-ns/

Licence

DNSTake est distribué sous licence MIT. Voir LICENSE.

Télécharger l’outil