Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
subjack — क्लाउड प्रदाताओं में CNAME, NS, AXFR, SPF, MX, SRV, और पुराने A रिकॉर्ड की कमजोरियों का पता लगाने वाला समवर्ती DNS अधिग्रहण स्कैनर, बहु-स्तरीय श्रृंखला विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/haccer/subjack
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubhaccer/subjack

subjack

क्लाउड प्रदाताओं में CNAME, NS, AXFR, SPF, MX, SRV, और पुराने A रिकॉर्ड की कमजोरियों का पता लगाने वाला समवर्ती DNS अधिग्रहण स्कैनर, बहु-स्तरीय श्रृंखला विश्लेषण के साथ।

रिपॉजिटरी देखें
2.1k3495 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

subjack

Go Report Card GoDoc GitHub license

subjack logo
DNS अधिग्रहण स्कैनर

Subjack एक DNS अधिग्रहण स्कैनर है जो Go में लिखा गया है। इसे डोमेन की एक सूची को एक साथ स्कैन करने और उन डोमेन को पहचानने के लिए डिज़ाइन किया गया है जिन्हें हाइजैक किया जा सकता है। Go की गति और दक्षता के कारण, यह उपकरण बड़े पैमाने पर परीक्षण में वास्तव में अलग दिखता है। गलत सकारात्मक को खत्म करने के लिए हमेशा परिणामों को मैन्युअल रूप से दोबारा जांचें।

Subjack निम्नलिखित का पता लगाता है:

  • CNAME अधिग्रहण — लटकते CNAME जो अप्राप्त तृतीय-पक्ष सेवाओं की ओर इशारा करते हैं
  • NS डेलीगेशन अधिग्रहण — समाप्त नेमसर्वर डोमेन और लटकते क्लाउड DNS ज़ोन (Route 53, Google Cloud DNS, Azure DNS, DigitalOcean, Vultr, Linode)
  • स्टेल A रिकॉर्ड — A रिकॉर्ड जो क्लाउड प्रदाताओं (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle) पर मृत IP की ओर इशारा करते हैं
  • ज़ोन ट्रांसफर (AXFR) — गलत कॉन्फ़िगर किए गए नेमसर्वर जो पूरे ज़ोन फ़ाइल को लीक करते हैं, NS होस्टनेम ब्रूटफोर्सिंग के साथ
  • SPF include अधिग्रहण — SPF include: निर्देशों में समाप्त डोमेन जो ईमेल स्पूफिंग सक्षम करते हैं
  • MX रिकॉर्ड अधिग्रहण — समाप्त मेल सर्वर डोमेन जो ईमेल इंटरसेप्शन सक्षम करते हैं
  • CNAME श्रृंखला अधिग्रहण — बहु-स्तरीय CNAME श्रृंखलाएँ जहाँ मध्यवर्ती लक्ष्य दावा करने योग्य हैं
  • SRV रिकॉर्ड अधिग्रहण — SRV रिकॉर्ड जो समाप्त/पंजीकरण योग्य डोमेन की ओर इशारा करते हैं
  • NXDOMAIN पंजीकरण — ऐसे डोमेन जो मौजूद नहीं हैं और पंजीकृत किए जा सकते हैं

इंस्टॉलेशन

Go की आवश्यकता है

root@kitploit:~
go install github.com/haccer/subjack@latest

उपयोग

root@kitploit:~
subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl

Stdin समर्थन

Subjack stdin से डोमेन पढ़ सकता है, जिससे अन्य उपकरणों से आउटपुट को पाइप करना आसान हो जाता है:

root@kitploit:~
subfinder -d example.com | subjack -ssl -o results.json
cat domains.txt | subjack -t 20 -o results.txt

नेमसर्वर अधिग्रहण

-ns फ़्लैग के साथ, subjack दो प्रकार के नेमसर्वर अधिग्रहण जाँच करता है:

समाप्त NS डोमेन: जाँचता है कि क्या डोमेन का कोई नेमसर्वर समाप्त हो गया है और खरीद के लिए उपलब्ध है। एक हमलावर जो समाप्त नेमसर्वर पंजीकृत करता है, उस डोमेन के सभी DNS पर पूर्ण नियंत्रण प्राप्त कर सकता है — वे किसी भी रिकॉर्ड को कहीं भी इंगित कर सकते हैं, ईमेल को इंटरसेप्ट कर सकते हैं, प्रमाणपत्र जारी कर सकते हैं, और भी बहुत कुछ।

लटकते NS डेलीगेशन: पता लगाता है कि कब डोमेन के NS रिकॉर्ड क्लाउड DNS प्रदाताओं की ओर इशारा करते हैं लेकिन होस्टेड ज़ोन हटा दिया गया है। Subjack प्रत्येक नेमसर्वर से सीधे SOA रिकॉर्ड के लिए क्वेरी करता है — यदि सभी SERVFAIL या REFUSED लौटाते हैं, तो ज़ोन चला गया है और संभावित रूप से दावा करने योग्य है। समर्थित प्रदाता:

  • AWS Route 53 (ns-*.awsdns-*)
  • Google Cloud DNS (ns-cloud-*.googledomains.com)
  • Azure DNS (ns*-*.azure-dns.*)
  • DigitalOcean DNS (ns*.digitalocean.com)
  • Vultr DNS (ns*.vultr.com)
  • Linode DNS (ns*.linode.com)
root@kitploit:~
subjack -w subdomains.txt -ns -o results.json

स्टेल A रिकॉर्ड का पता लगाना

-ar फ़्लैग के साथ, subjack A रिकॉर्ड को हल करेगा और जाँच करेगा कि IP पता वास्तव में सक्रिय है या नहीं। जब कोई कंपनी क्लाउड सर्वर को समाप्त करती है लेकिन DNS A रिकॉर्ड को हटाना भूल जाती है, तो IP प्रदाता के पूल में वापस आ जाता है। एक हमलावर उस प्रदाता पर नए इंस्टेंस तब तक बना सकता है जब तक वह उसी IP पर नहीं पहुँच जाता, जिससे सबडोमेन पर नियंत्रण प्राप्त हो जाता है।

Subjack जब संभव हो तो क्लाउड प्रदाता (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle) की पहचान करता है, जिससे सही प्लेटफ़ॉर्म को लक्षित करना आसान हो जाता है। पहचान ICMP पिंग (रूट की आवश्यकता) का उपयोग करती है जिसमें पोर्ट 80/443 पर TCP फ़ॉलबैक होता है।

root@kitploit:~
sudo subjack -w subdomains.txt -ar -o results.json

परिणाम STALE A RECORD के रूप में फ़्लैग किए जाते हैं और इन्हें मैन्युअल रूप से सत्यापित किया जाना चाहिए — एक अनुत्तरदायी IP का मतलब हमेशा यह नहीं होता कि इसे पुनः प्राप्त किया जा सकता है।

ज़ोन ट्रांसफर का पता लगाना

-axfr फ़्लैग के साथ, subjack DNS ज़ोन ट्रांसफर (AXFR) का प्रयास करेगा जो पूरे डोमेन के DNS रिकॉर्ड को उजागर कर सकता है। Subjack केवल डोमेन के आधिकारिक नेमसर्वरों का परीक्षण करने से आगे जाता है — यह सामान्य नेमसर्वर होस्टनेम (ns1, dns-0, ns-backup, आदि) को भी ब्रूटफोर्स करता है क्योंकि छिपे या भूले हुए नेमसर्वर अक्सर प्राथमिक के लॉक होने के बाद भी असुरक्षित रह जाते हैं।

root@kitploit:~
subjack -d example.com -axfr -o results.json
subjack -w domains.txt -axfr -o results.json

परिणाम ZONE TRANSFER के रूप में फ़्लैग किए जाते हैं जिसमें कमजोर नेमसर्वर और उजागर रिकॉर्ड की संख्या शामिल होती है।

ईमेल अधिग्रहण का पता लगाना

-mail फ़्लैग के साथ, subjack दो ईमेल-आधारित अधिग्रहण वैक्टरों की जाँच करता है:

SPF include अधिग्रहण: SPF TXT रिकॉर्ड को पार्स करता है और जाँचता है कि क्या कोई include: डोमेन समाप्त हो गया है और पंजीकरण के लिए उपलब्ध है। एक हमलावर जो शामिल डोमेन को पंजीकृत करता है, वह SPF और DMARC को बायपास करते हुए, लक्ष्य के रूप में पूरी तरह से प्रमाणित ईमेल भेज सकता है।

MX रिकॉर्ड अधिग्रहण: जाँचता है कि क्या कोई MX रिकॉर्ड लक्ष्य समाप्त हो गया है और पंजीकरण के लिए उपलब्ध है। एक हमलावर जो मेल सर्वर को नियंत्रित करता है, वह सभी इनबाउंड ईमेल — पासवर्ड रीसेट, 2FA कोड, और अधिक — को इंटरसेप्ट कर सकता है।

root@kitploit:~
subjack -w domains.txt -mail -o results.json

CNAME श्रृंखला और SRV का पता लगाना

ये जाँचें प्रत्येक स्कैन पर स्वचालित रूप से चलती हैं:

CNAME श्रृंखला अधिग्रहण: बहु-स्तरीय CNAME श्रृंखलाओं (10 गहराई तक) का अनुसरण करता है और जाँचता है कि क्या कोई मध्यवर्ती लक्ष्य दावा करने योग्य है। मानक CNAME पहचान केवल पहले हॉप की जाँच करती है — श्रृंखलाएँ गहरे अधिग्रहण के अवसरों को पकड़ती हैं।

SRV रिकॉर्ड अधिग्रहण: सामान्य SRV रिकॉर्ड (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV, आदि) को उन लक्ष्यों के लिए जाँचता है जो समाप्त हो गए हैं और पंजीकरण के लिए उपलब्ध हैं।

व्यावहारिक उपयोग

आप scanio.sh का उपयोग कर सकते हैं जो Rapid7 के Project Sonar के परिणामों का उपयोग करके कमजोर सबडोमेन को बड़े पैमाने पर खोजने के लिए एक प्रकार की PoC स्क्रिप्ट है। यह स्क्रिप्ट डंप को पार्स और ग्रेप करके वांछित CNAME रिकॉर्ड ढूँढती है और सबडोमेन की एक बड़ी सूची बनाती है जिसे subjack के साथ जाँचा जा सकता है कि वे शत्रुतापूर्ण सबडोमेन अधिग्रहण के लिए कमजोर हैं या नहीं। कृपया इसका जिम्मेदारी से उपयोग करें।

वर्डलिस्ट प्रारूप

आपकी वर्डलिस्ट में सबडोमेन की एक सूची होनी चाहिए, प्रति पंक्ति एक:

root@kitploit:~
assets.xen.world
assets.github.com
b.xen.world
big.example.com
cdn.xen.world
dev.xen.world
dev2.twitter.com

संदर्भ

DNS अधिग्रहणों के बारे में अतिरिक्त जानकारी:

  • Can I take over XYZ?
  • Hostile Subdomain Takeover using Heroku/GitHub/Desk + More
  • Can I take over DNS?
टूल डाउनलोड करें
फ़्लैगविवरणडिफ़ॉल्ट
-dजाँचने के लिए एकल डोमेन
-wसबडोमेन की वर्डलिस्ट का पथ
-tएक साथ चलने वाले थ्रेड्स की संख्या10
-timeoutकनेक्शन टाइमआउट से पहले प्रतीक्षा करने के लिए सेकंड10
-oपरिणाम फ़ाइल में आउटपुट करें (JSON आउटपुट के लिए .json एक्सटेंशन का उपयोग करें)
-sslHTTPS कनेक्शन को बल दें (सटीकता बढ़ा सकता है)false
-aहर URL पर अनुरोध भेजें, न कि केवल उन पर जिनमें पहचाने गए CNAME हों (अनुशंसित)false
-mमृत CNAME रिकॉर्ड को फ़्लैग करें भले ही डोमेन पंजीकरण के लिए उपलब्ध न होfalse
-rDNS रिज़ॉल्वरों की सूची का पथ (प्रति पंक्ति एक IP, विफलता पर 8.8.8.8 पर वापस आ जाता है)
-nsNS अधिग्रहणों की जाँच करें (समाप्त NS डोमेन + लटकते क्लाउड DNS डेलीगेशन)false
-arमृत IP की ओर इशारा करने वाले स्टेल A रिकॉर्ड की जाँच करें (ICMP के लिए रूट की आवश्यकता हो सकती है)false
-axfrज़ोन ट्रांसफर (AXFR) की जाँच करें जिसमें NS ब्रूटफोर्स शामिल हैfalse
-mailSPF include और MX रिकॉर्ड अधिग्रहणों की जाँच करेंfalse
-vप्रति अनुरोध अधिक जानकारी प्रदर्शित करेंfalse