
क्लाउड प्रदाताओं में CNAME, NS, AXFR, SPF, MX, SRV, और पुराने A रिकॉर्ड की कमजोरियों का पता लगाने वाला समवर्ती DNS अधिग्रहण स्कैनर, बहु-स्तरीय श्रृंखला विश्लेषण के साथ।
DNS अधिग्रहण स्कैनर
Subjack एक DNS अधिग्रहण स्कैनर है जो Go में लिखा गया है। इसे डोमेन की एक सूची को एक साथ स्कैन करने और उन डोमेन को पहचानने के लिए डिज़ाइन किया गया है जिन्हें हाइजैक किया जा सकता है। Go की गति और दक्षता के कारण, यह उपकरण बड़े पैमाने पर परीक्षण में वास्तव में अलग दिखता है। गलत सकारात्मक को खत्म करने के लिए हमेशा परिणामों को मैन्युअल रूप से दोबारा जांचें।
Subjack निम्नलिखित का पता लगाता है:
include: निर्देशों में समाप्त डोमेन जो ईमेल स्पूफिंग सक्षम करते हैंGo की आवश्यकता है
go install github.com/haccer/subjack@latest
subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl
Subjack stdin से डोमेन पढ़ सकता है, जिससे अन्य उपकरणों से आउटपुट को पाइप करना आसान हो जाता है:
subfinder -d example.com | subjack -ssl -o results.json
cat domains.txt | subjack -t 20 -o results.txt
-ns फ़्लैग के साथ, subjack दो प्रकार के नेमसर्वर अधिग्रहण जाँच करता है:
समाप्त NS डोमेन: जाँचता है कि क्या डोमेन का कोई नेमसर्वर समाप्त हो गया है और खरीद के लिए उपलब्ध है। एक हमलावर जो समाप्त नेमसर्वर पंजीकृत करता है, उस डोमेन के सभी DNS पर पूर्ण नियंत्रण प्राप्त कर सकता है — वे किसी भी रिकॉर्ड को कहीं भी इंगित कर सकते हैं, ईमेल को इंटरसेप्ट कर सकते हैं, प्रमाणपत्र जारी कर सकते हैं, और भी बहुत कुछ।
लटकते NS डेलीगेशन: पता लगाता है कि कब डोमेन के NS रिकॉर्ड क्लाउड DNS प्रदाताओं की ओर इशारा करते हैं लेकिन होस्टेड ज़ोन हटा दिया गया है। Subjack प्रत्येक नेमसर्वर से सीधे SOA रिकॉर्ड के लिए क्वेरी करता है — यदि सभी SERVFAIL या REFUSED लौटाते हैं, तो ज़ोन चला गया है और संभावित रूप से दावा करने योग्य है। समर्थित प्रदाता:
ns-*.awsdns-*)ns-cloud-*.googledomains.com)ns*-*.azure-dns.*)ns*.digitalocean.com)ns*.vultr.com)ns*.linode.com)subjack -w subdomains.txt -ns -o results.json
-ar फ़्लैग के साथ, subjack A रिकॉर्ड को हल करेगा और जाँच करेगा कि IP पता वास्तव में सक्रिय है या नहीं। जब कोई कंपनी क्लाउड सर्वर को समाप्त करती है लेकिन DNS A रिकॉर्ड को हटाना भूल जाती है, तो IP प्रदाता के पूल में वापस आ जाता है। एक हमलावर उस प्रदाता पर नए इंस्टेंस तब तक बना सकता है जब तक वह उसी IP पर नहीं पहुँच जाता, जिससे सबडोमेन पर नियंत्रण प्राप्त हो जाता है।
Subjack जब संभव हो तो क्लाउड प्रदाता (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle) की पहचान करता है, जिससे सही प्लेटफ़ॉर्म को लक्षित करना आसान हो जाता है। पहचान ICMP पिंग (रूट की आवश्यकता) का उपयोग करती है जिसमें पोर्ट 80/443 पर TCP फ़ॉलबैक होता है।
sudo subjack -w subdomains.txt -ar -o results.json
परिणाम STALE A RECORD के रूप में फ़्लैग किए जाते हैं और इन्हें मैन्युअल रूप से सत्यापित किया जाना चाहिए — एक अनुत्तरदायी IP का मतलब हमेशा यह नहीं होता कि इसे पुनः प्राप्त किया जा सकता है।
-axfr फ़्लैग के साथ, subjack DNS ज़ोन ट्रांसफर (AXFR) का प्रयास करेगा जो पूरे डोमेन के DNS रिकॉर्ड को उजागर कर सकता है। Subjack केवल डोमेन के आधिकारिक नेमसर्वरों का परीक्षण करने से आगे जाता है — यह सामान्य नेमसर्वर होस्टनेम (ns1, dns-0, ns-backup, आदि) को भी ब्रूटफोर्स करता है क्योंकि छिपे या भूले हुए नेमसर्वर अक्सर प्राथमिक के लॉक होने के बाद भी असुरक्षित रह जाते हैं।
subjack -d example.com -axfr -o results.json
subjack -w domains.txt -axfr -o results.json
परिणाम ZONE TRANSFER के रूप में फ़्लैग किए जाते हैं जिसमें कमजोर नेमसर्वर और उजागर रिकॉर्ड की संख्या शामिल होती है।
-mail फ़्लैग के साथ, subjack दो ईमेल-आधारित अधिग्रहण वैक्टरों की जाँच करता है:
SPF include अधिग्रहण: SPF TXT रिकॉर्ड को पार्स करता है और जाँचता है कि क्या कोई include: डोमेन समाप्त हो गया है और पंजीकरण के लिए उपलब्ध है। एक हमलावर जो शामिल डोमेन को पंजीकृत करता है, वह SPF और DMARC को बायपास करते हुए, लक्ष्य के रूप में पूरी तरह से प्रमाणित ईमेल भेज सकता है।
MX रिकॉर्ड अधिग्रहण: जाँचता है कि क्या कोई MX रिकॉर्ड लक्ष्य समाप्त हो गया है और पंजीकरण के लिए उपलब्ध है। एक हमलावर जो मेल सर्वर को नियंत्रित करता है, वह सभी इनबाउंड ईमेल — पासवर्ड रीसेट, 2FA कोड, और अधिक — को इंटरसेप्ट कर सकता है।
subjack -w domains.txt -mail -o results.json
ये जाँचें प्रत्येक स्कैन पर स्वचालित रूप से चलती हैं:
CNAME श्रृंखला अधिग्रहण: बहु-स्तरीय CNAME श्रृंखलाओं (10 गहराई तक) का अनुसरण करता है और जाँचता है कि क्या कोई मध्यवर्ती लक्ष्य दावा करने योग्य है। मानक CNAME पहचान केवल पहले हॉप की जाँच करती है — श्रृंखलाएँ गहरे अधिग्रहण के अवसरों को पकड़ती हैं।
SRV रिकॉर्ड अधिग्रहण: सामान्य SRV रिकॉर्ड (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV, आदि) को उन लक्ष्यों के लिए जाँचता है जो समाप्त हो गए हैं और पंजीकरण के लिए उपलब्ध हैं।
आप scanio.sh का उपयोग कर सकते हैं जो Rapid7 के Project Sonar के परिणामों का उपयोग करके कमजोर सबडोमेन को बड़े पैमाने पर खोजने के लिए एक प्रकार की PoC स्क्रिप्ट है। यह स्क्रिप्ट डंप को पार्स और ग्रेप करके वांछित CNAME रिकॉर्ड ढूँढती है और सबडोमेन की एक बड़ी सूची बनाती है जिसे subjack के साथ जाँचा जा सकता है कि वे शत्रुतापूर्ण सबडोमेन अधिग्रहण के लिए कमजोर हैं या नहीं। कृपया इसका जिम्मेदारी से उपयोग करें।
आपकी वर्डलिस्ट में सबडोमेन की एक सूची होनी चाहिए, प्रति पंक्ति एक:
assets.xen.world
assets.github.com
b.xen.world
big.example.com
cdn.xen.world
dev.xen.world
dev2.twitter.com
DNS अधिग्रहणों के बारे में अतिरिक्त जानकारी:
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|
-d | जाँचने के लिए एकल डोमेन | |
-w | सबडोमेन की वर्डलिस्ट का पथ | |
-t | एक साथ चलने वाले थ्रेड्स की संख्या | 10 |
-timeout | कनेक्शन टाइमआउट से पहले प्रतीक्षा करने के लिए सेकंड | 10 |
-o | परिणाम फ़ाइल में आउटपुट करें (JSON आउटपुट के लिए .json एक्सटेंशन का उपयोग करें) | |
-ssl | HTTPS कनेक्शन को बल दें (सटीकता बढ़ा सकता है) | false |
-a | हर URL पर अनुरोध भेजें, न कि केवल उन पर जिनमें पहचाने गए CNAME हों (अनुशंसित) | false |
-m | मृत CNAME रिकॉर्ड को फ़्लैग करें भले ही डोमेन पंजीकरण के लिए उपलब्ध न हो | false |
-r | DNS रिज़ॉल्वरों की सूची का पथ (प्रति पंक्ति एक IP, विफलता पर 8.8.8.8 पर वापस आ जाता है) | |
-ns | NS अधिग्रहणों की जाँच करें (समाप्त NS डोमेन + लटकते क्लाउड DNS डेलीगेशन) | false |
-ar | मृत IP की ओर इशारा करने वाले स्टेल A रिकॉर्ड की जाँच करें (ICMP के लिए रूट की आवश्यकता हो सकती है) | false |
-axfr | ज़ोन ट्रांसफर (AXFR) की जाँच करें जिसमें NS ब्रूटफोर्स शामिल है | false |
-mail | SPF include और MX रिकॉर्ड अधिग्रहणों की जाँच करें | false |
-v | प्रति अनुरोध अधिक जानकारी प्रदर्शित करें | false |