Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ksubdomain — उपडोमेन गणना उपकरण, अतुल्यकालिक DNS पैकेट, 1 सेकंड में 1600,000 उपडोमेन स्कैन करने के लिए pcap का उपयोग करें | Kitploit
उपकरण/GitHubGitHub/boy-hack/ksubdomain
टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubboy-hack/ksubdomain

ksubdomain

उपडोमेन गणना उपकरण, अतुल्यकालिक DNS पैकेट, 1 सेकंड में 1600,000 उपडोमेन स्कैन करने के लिए pcap का उपयोग करें

रिपॉजिटरी देखें
1.2k1624 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

KSubdomain: तीव्र स्टेटलेस सबडोमेन ब्रूटफोर्स टूल

Release Go Report Card License

English | 中文

KSubdomain एक स्टेटलेस तकनीक पर आधारित सबडोमेन ब्रूटफोर्स टूल है, जो अभूतपूर्व स्कैनिंग गति और अत्यंत कम मेमोरी उपयोग प्रदान करता है। यह रॉ सॉकेट्स का उपयोग करके सीधे नेटवर्क एडॉप्टर को संचालित करता है, सिस्टम कर्नेल प्रोटोकॉल स्टैक को बायपास करता है, और एक विश्वसनीय स्टेट टेबल रीट्रांसमिशन मैकेनिज्म के साथ परिणामों की पूर्णता सुनिश्चित करता है। Windows, Linux, macOS का समर्थन करता है, यह बड़े पैमाने पर DNS संपत्ति पता लगाने के लिए पसंदीदा उपकरण है।

🚀 मुख्य लाभ

  • बिजली की गति: स्टेटलेस स्कैनिंग सीधे नेटवर्क कार्ड को संचालित करती है, जो massdns से 7 गुना और dnsx से 10 गुना से अधिक तेज है
  • अत्यंत कम संसाधन खपत: ऑब्जेक्ट पूल + ग्लोबल मेमोरी पूल, बड़ी संख्या में डोमेन प्रसंस्करण के बावजूद कम मेमोरी उपयोग
  • डायनेमिक टाइमआउट एडाप्टिव: TCP RFC 6298 RTT स्लाइडिंग मीन (EWMA) पर आधारित डायनेमिक टाइमआउट समायोजन, मैन्युअल पैरामीटर ट्यूनिंग की आवश्यकता नहीं है
  • मल्टी-नेटवर्क-कार्ड समवर्ती: --interface दोहराकर कई नेटवर्क कार्ड निर्दिष्ट करें, बैंडविड्थ को स्टैक करें, कई आउटगोइंग IP का उपयोग करें
  • स्ट्रीमिंग SDK: EnumStream/VerifyStream कॉलबैक API प्रदान करता है, परिणामों की रिअल-टाइम प्रोसेसिंग
  • क्रॉस-प्लेटफ़ॉर्म समर्थन: Windows, Linux, macOS के साथ पूर्ण संगतता

⚡ प्रदर्शन तुलना

4 कोर CPU, 5M बैंडविड्थ, 100,000 शब्दकोश परीक्षण:

📦 स्थापना

प्री-संकलित बाइनरी डाउनलोड करें

Releases पर जाकर अपने सिस्टम के लिए नवीनतम संस्करण डाउनलोड करें।

निर्भरता स्थापना:

  • Windows: Npcap ड्राइवर स्थापित करें
  • Linux: स्टैटिकली संकलित, सामान्यतः कोई कार्रवाई आवश्यक नहीं; समस्या होने पर libpcap-dev स्थापित करें
  • macOS: सिस्टम में libpcap शामिल है, स्थापना की आवश्यकता नहीं है

स्रोत से संकलन

root@kitploit:~
git clone https://github.com/boy-hack/ksubdomain.git
cd ksubdomain
# ldflags के माध्यम से संस्करण संख्या इंजेक्ट करने की सलाह दी जाती है
go build -ldflags "-X github.com/boy-hack/ksubdomain/v2/pkg/core/conf.Version=v2.x.y" \
    -o ksubdomain ./cmd/ksubdomain

या go install का उपयोग करें:

root@kitploit:~
go install github.com/boy-hack/ksubdomain/v2/cmd/ksubdomain@latest

नोट: चलाने के लिए root / CAP_NET_RAW अनुमति आवश्यक है (रॉ सॉकेट कैप्चर)

📖 उपयोग निर्देश

root@kitploit:~
उपयोग:
  ksubdomain [ग्लोबल विकल्प] <कमांड> [कमांड विकल्प]

कमांड:
  enum, e      एन्युमेरेशन मोड: मुख्य डोमेन के सबडोमेन का ब्रूटफोर्स
  verify, v    सत्यापन मोड: सत्यापित करें कि डोमेन सूची हल होती है या नहीं
  test         स्थानीय नेटवर्क कार्ड की अधिकतम पैकेट भेजने की गति का परीक्षण करें
  device       उपलब्ध नेटवर्क कार्ड जानकारी देखें
  help, h      सहायता प्रदर्शित करें

ग्लोबल विकल्प:
  --help, -h       सहायता प्रदर्शित करें
  --version, -v    संस्करण जानकारी प्रिंट करें

सत्यापन मोड (verify)

प्रदान की गई डोमेन सूची में DNS रिजॉल्यूशन रिकॉर्ड हैं या नहीं, इसकी जाँच करता है।

root@kitploit:~
विकल्प:
  --domain, -d          डोमेन निर्दिष्ट करें (दोहराया जा सकता है)
  --filename, -f        डोमेन सूची फ़ाइल से पढ़ें
  --stdin               मानक इनपुट से पढ़ें
  --bandwidth, -b       बैंडविड्थ सीमा, जैसे 5m, 10m, 100m (डिफ़ॉल्ट 3m)
  --resolvers, -r       DNS सर्वर निर्दिष्ट करें (डिफ़ॉल्ट अंतर्निहित का उपयोग करें)
  --output, -o          आउटपुट फ़ाइल पथ
  --format, -f          आउटपुट प्रारूप: txt (डिफ़ॉल्ट), json, csv, jsonl
  --silent, -s          शांत मोड, केवल डोमेन आउटपुट करें (बैनर और लॉग न दिखाएं)
  --only-domain, --od   केवल डोमेन आउटपुट करें, IP/रिकॉर्ड न दिखाएं
  --retry               पुनः प्रयास संख्या, -1 का अर्थ अनंत पुनः प्रयास (डिफ़ॉल्ट 3)
  --timeout             एकल क्वेरी टाइमआउट सेकंड (डिफ़ॉल्ट 6)
  --interface, -e       नेटवर्क कार्ड नाम निर्दिष्ट करें (दोहराया जा सकता है, मल्टी-नेटवर्क-कार्ड समवर्ती)
  --wildcard-filter     वाइल्डकार्ड फ़िल्टर: none (डिफ़ॉल्ट), basic, advanced
  --predict             सबडोमेन पूर्वानुमान मोड सक्षम करें
  --quiet, -q           परिणाम स्क्रीन पर न प्रिंट करें (केवल फ़ाइल में लिखें)
  --color, -c           रंगीन आउटपुट
root@kitploit:~
# एकल/एकाधिक डोमेन सत्यापित करें
./ksubdomain v -d www.example.com -d mail.example.com

# फ़ाइल से पढ़ें, txt के रूप में सहेजें
./ksubdomain v -f domains.txt -o output.txt

# पाइप इनपुट, बैंडविड्थ 10M, शांत मोड डाउनस्ट्रीम टूल के साथ जोड़ें
cat domains.txt | ./ksubdomain v --stdin -b 10m -s --od | httpx -silent

# उन्नत वाइल्डकार्ड फ़िल्टर, JSONL आउटपुट
./ksubdomain v -f domains.txt --wildcard-filter advanced --format jsonl -o output.jsonl

# मल्टी-नेटवर्क-कार्ड समवर्ती (बैंडविड्थ स्टैकिंग)
./ksubdomain v -f domains.txt --interface eth0 --interface eth1

एन्युमेरेशन मोड (enum)

शब्दकोश और पूर्वानुमान एल्गोरिदम के आधार पर निर्दिष्ट डोमेन के सबडोमेन का ब्रूटफोर्स।

root@kitploit:~
विकल्प:
  --domain, -d          लक्ष्य मुख्य डोमेन (दोहराया जा सकता है)
  --domain-list, --ds   बैच मुख्य डोमेन फ़ाइल
  --filename, -f        शब्दकोश फ़ाइल पथ (डिफ़ॉल्ट अंतर्निहित शब्दकोश का उपयोग करें)
  --use-ns-records      डोमेन NS रिकॉर्ड पढ़ें और DNS रिज़ॉल्वर में जोड़ें
  (अन्य विकल्प verify मोड के समान)
root@kitploit:~
# एकल डोमेन एन्युमेरेट करें (अंतर्निहित शब्दकोश का उपयोग करें)
./ksubdomain e -d example.com

# शब्दकोश फ़ाइल निर्दिष्ट करें
./ksubdomain e -d example.com -f subdomains.txt -o result.txt

# पूर्वानुमान मोड + उन्नत वाइल्डकार्ड फ़िल्टर सक्षम करें
./ksubdomain e -d example.com --predict --wildcard-filter advanced

# बैच में कई मुख्य डोमेन एन्युमेरेट करें
./ksubdomain e --domain-list roots.txt -b 10m --format jsonl -o result.jsonl

# पाइप के माध्यम से httpx से जोड़ें
./ksubdomain e -d example.com --od -s | httpx -silent

परीक्षण/डिवाइस कमांड

root@kitploit:~
# नेटवर्क कार्ड की अधिकतम पैकेट भेजने की गति का परीक्षण करें
./ksubdomain test

# उपलब्ध नेटवर्क कार्ड देखें
./ksubdomain device

✨ विशेषताएँ

डायनेमिक टाइमआउट एडाप्टिव

--timeout मैन्युअल सेट करने की आवश्यकता नहीं है, इंजन स्वचालित रूप से मापे गए RTT (एक्सपोनेंशियल वेटेड मूविंग एवरेज, EWMA α=0.125) के आधार पर टाइमआउट ऊपरी और निचली सीमाओं को डायनेमिक रूप से समायोजित करता है, जिससे अनपेक्षित चूक कम होती है और अनावश्यक प्रतीक्षा से बचा जाता है।

मल्टी-नेटवर्क-कार्ड समवर्ती

--interface दोहराकर कई नेटवर्क कार्ड का उपयोग करके एक साथ पैकेट भेजें, एकाधिक goroutine एक ही domainChan साझा करते हैं और प्रतिस्पर्धात्मक रूप से उपभोग करते हैं, स्वाभाविक रूप से लोड संतुलन प्राप्त होता है:

root@kitploit:~
./ksubdomain e -d example.com --interface eth0 --interface eth1 -b 20m

पूर्वानुमान मोड

--predict सक्षम करने पर, उपकरण पहले से खोजे गए सबडोमेन के आधार पर संभावित संबंधित सबडोमेन की भविष्यवाणी करता है, जिससे खोज दर बढ़ती है।

वाइल्डकार्ड फ़िल्टर

  • none: कोई फ़िल्टर नहीं (डिफ़ॉल्ट)
  • basic: बुनियादी फ़िल्टर, स्पष्ट वाइल्डकार्ड IP को हटाएं
  • advanced: उन्नत फ़िल्टर, बहु-आयामी निर्णय

आउटपुट प्रारूप

🔗 उपकरण इंटरकनेक्शन उदाहरण

root@kitploit:~
# httpx के साथ जीवित वेब का पता लगाएं
./ksubdomain e -d example.com -s --od | httpx -silent

# nuclei के साथ भेद्यता स्कैनिंग
./ksubdomain e -d example.com -s --od | nuclei -l /dev/stdin

# JSONL स्ट्रीमिंग प्रोसेसिंग, केवल A रिकॉर्ड लें
./ksubdomain e -d example.com --format jsonl | jq -r 'select(.type=="A") | .domain'

# एकाधिक डोमेन बैच + डुप्लिकेट हटाना
./ksubdomain e --domain-list roots.txt -s --od | sort -u > all_subs.txt

🌐 प्लेटफ़ॉर्म नोट्स

macOS:

root@kitploit:~
# BPF बफ़र छोटा है, बैंडविड्थ को सीमित करने की सलाह दी जाती है
sudo ./ksubdomain e -d example.com -b 5m

WSL/WSL2:

root@kitploit:~
# सामान्यतः eth0 का उपयोग करें
./ksubdomain e -d example.com --interface eth0

Windows:

root@kitploit:~
# पहले Npcap स्थापित करें, व्यवस्थापक के रूप में चलाएँ
.\ksubdomain.exe enum -d example.com

🧩 Go SDK

root@kitploit:~
go get github.com/boy-hack/ksubdomain/v2/sdk
root@kitploit:~
import "github.com/boy-hack/ksubdomain/v2/sdk"

scanner := sdk.NewScanner(&sdk.Config{
    Bandwidth:      "5m",
    Retry:          3,
    WildcardFilter: "advanced",
})

// ब्लॉकिंग, सभी परिणाम एकत्रित करना
results, err := scanner.Enum("example.com")

// स्ट्रीमिंग कॉलबैक, रिअल-टाइम प्रोसेसिंग
err = scanner.EnumStream(ctx, "example.com", func(r sdk.Result) {
    fmt.Printf("%s => %v\n", r.Domain, r.Records)
})

अधिक जानकारी के लिए SDK दस्तावेज़ और API दस्तावेज़ देखें।

🧪 परीक्षण

root@kitploit:~
# यूनिट परीक्षण (root की आवश्यकता नहीं)
go test ./pkg/...

# रिग्रेशन परीक्षण (root + नेटवर्क आवश्यक)
go build -o ksubdomain ./cmd/ksubdomain
sudo go test ./test/regression/... -tags regression -v -timeout 120s

💡 संदर्भ

  • मूल KSubdomain परियोजना: knownsec/ksubdomain
  • स्टेटलेस स्कैनिंग सिद्धांत: paper.seebug.org/1052
  • KSubdomain परिचय: paper.seebug.org/1325

📜 लाइसेंस

MIT लाइसेंस — विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
उपकरणविधिसमयसफलता संख्या
KSubdomainpcap नेटवर्क कार्ड पैकेट~30 सेकंड1397
massdnspcap/सॉकेट~3 मिनट 29 सेकंड1396
dnsxसॉकेट~5 मिनट 26 सेकंड1396
प्रारूपविवरणउपयोग परिदृश्य
txtडोमेन => रिकॉर्ड, रिअल-टाइम आउटपुटडिफ़ॉल्ट, मानव पठनीय
jsonपूर्ण JSON, पूर्ण होने पर लिखेंप्रोग्राम पार्सिंग
csvCSV तालिका, पूर्ण होने पर लिखेंडेटा विश्लेषण
jsonlप्रति पंक्ति एक JSON, रिअल-टाइम आउटपुटस्ट्रीमिंग प्रोसेसिंग, पाइप कनेक्शन