Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Subrake — 🚀 एक DNS स्वचालित स्कैनर और उपकरण 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
उपकरण/GitHubGitHub/hash3lizer/subrake
टोहीभेद्यता स्कैनरDNS और सबडोमेन गणनाजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubhash3lizer/subrake

Subrake

🚀 एक DNS स्वचालित स्कैनर और उपकरण 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

रिपॉजिटरी देखें
300633 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

subrake
Subrake 🦅

एक DNS स्वचालित स्कैनर और उपकरण (ज़ोन ट्रांसफर, DNS ज़ोन टेकओवर, सबडोमेन टेकओवर)।

... platform: linux Python: 3 lisence

subrake

पृष्ठभूमि 📈

Subrake, मूल रूप से सबडोमेन गणना के लिए मेरी एक व्यक्तिगत परियोजना के रूप में शुरू हुआ, अब एक विस्तृत DNS स्कैनिंग उपकरण है जो आपको एक ही बार में ज़ोन ट्रांसफर, DNS ज़ोन टेकओवर और सबडोमेन टेकओवर की पहचान करने में मदद कर सकता है।

ज़ोन ट्रांसफर वर्षों से मौजूद हैं और यदि किसी कारण से किसी डोमेन पर सक्षम हैं, तो वे किसी अन्य पक्ष को ज़ोन से सभी रिकॉर्ड्स की गणना करने की अनुमति दे सकते हैं। वे वास्तव में तब उपयोग किए जाते हैं जब मालिक डोमेन को एक प्रदाता से दूसरे में स्थानांतरित कर रहा होता है।

सबडोमेन टेकओवर, जैसा कि यह लगता है, उस सेवा का अधिग्रहण है जिसकी ओर सबडोमेन इशारा कर रहा है। सेवा को निष्क्रिय या उपयोग में नहीं होना चाहिए।

DNS ज़ोन टेकओवर, सबडोमेन टेकओवर की तुलना में, यदि इसका शोषण किया जाए तो यह अधिक गंभीर हो सकता है। यह डोमेन के किसी एक ज़ोन का अधिग्रहण है। यह बैकएंड पर सेवा बनाने से कहीं अधिक की अनुमति देता है। आप वास्तव में अपने स्वयं के DNS रिकॉर्ड सेट कर सकते हैं और उनके साथ खेल सकते हैं जैसे आप चाहें।

अधिक गहन जानकारी के लिए, आप मेरा ब्लॉग यहाँ पढ़ सकते हैं: A Guide to Zone Transfer, DNS Zone Takeover and Subdomain Takeover

Subrake के बारे में 💰

Subrake एक DNS मूल्यांकन उपकरण (अधिकतर स्वचालित) है जिसमें UI और CLI दोनों शामिल हैं, जो DNS मुद्दों को कवर करने के लिए विभिन्न चरणों से गुज़रता है। यह उपकरण निरंतर परिवर्तन और विकास के दौर से गुज़र रहा है और सभी का परियोजना में योगदान देने के लिए स्वागत है।

यह मुख्य रूप से बग बाउंटी और सूचना सुरक्षा उद्योग के लिए डिज़ाइन किया गया था, लेकिन इसका उपयोग ब्लू टीमिंग और आंतरिक पेनटेस्ट के लिए भी किया जा सकता है। यह CLI और वेब-आधारित GUI इंटरफ़ेस दोनों का समर्थन करता है और कई इंस्टॉलेशन मोड का समर्थन करता है। मुख्य विशेषताएं हैं:

विशेषताएं ⚖️

  • ⚙️ सब कुछ एक में स्वचालित समाधान। इसका कार्य चक्र है:
    • 🪙 DNS गणना (DNS रिकॉर्ड)
    • 🪜 ज़ोन ट्रांसफर पहचान और यदि सक्षम हो तो रिकॉर्ड्स की गणना
    • 💲 DNS ज़ोन टेकओवर पहचान
    • 💴 गलत सकारात्मक पहचान (वाइल्डकार्ड सबडोमेन)
    • 💶 अन्य उपकरणों से परिणाम प्राप्त करना (Sublist3r, Knock.py)
    • 💷 वर्डलिस्ट का उपयोग करके ब्रूटफ़ोर्स (एकाधिक वर्डलिस्ट के साथ काम कर सकता है)
    • 💵 प्रत्येक सबडोमेन के लिए 5 पैरामीटर प्राप्त करें (HTTP कोड, रिज़ॉल्यूशन, हेडर, CNAME, पोर्ट)
    • 💰 सबडोमेन टेकओवर का पता लगाएं
  • 🛒 बाहरी उपकरणों के लिए समर्थन। आप अपने स्वयं के फ़ंक्शन जोड़ सकते हैं।
  • 🛍️ स्वचालित और मैनुअल मोड।
  • 🗄️ समवर्ती सत्र चला सकता है।
  • 🖼️ रिपोर्ट और परिणामों के लिए UI csv प्रारूप में उपलब्ध है।
  • 🛎️ लचीला और तेज़।

निष्पादन

Subrake निष्पादन

इंस्टॉलेशन 💾

आप Subrake को एक स्वचालित मोड के माध्यम से या रिपॉजिटरी को मैन्युअल रूप से क्लोन करके और setuptools के माध्यम से इंस्टॉल करके सेट अप कर सकते हैं। पहला अधिक नियंत्रण प्रदान करता है और UI के साथ लचीला है। लेकिन यदि आप एक सरल CLI मोड या windows पर पसंद करते हैं, तो manual अनुभाग पर जाएं।

रिपॉजिटरी को क्लोन करें और उसमें जाएं:

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

स्वचालित सेटअप 🛠️

आप subrake को vagrant (KVM के साथ) के माध्यम से सेट अप कर सकते हैं जहाँ एक मशीन स्पॉन की जाएगी और सब कुछ स्वचालित रूप से सेट हो जाएगा। पहले आवश्यकताओं को इंस्टॉल करें:

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

फिर रिपॉजिटरी के अंदर, vagrant up चलाएं:

root@kitploit:~
$ vagrant up

सर्वर को प्रोविज़न करने में कुछ समय लगेगा। समाप्त होने के बाद, आपको URL प्राप्त होगा: http://127.0.0.1:9090

image

डिफ़ॉल्ट क्रेडेंशियल हैं: subrake/password। आप प्रोविज़निंग के दौरान उन्हें बदल सकते हैं:

root@kitploit:~
$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

समाप्त होने के बाद, आप इन आदेशों के माध्यम से अपनी नवनिर्मित मशीन की स्थिति प्रबंधित कर सकते हैं:

root@kitploit:~
# मशीन की स्थिति देखें
$ vagrant status

# मशीन को निलंबित करें
$ vagrant suspend

# मशीन फिर से शुरू करें
$ vagrant resume

# मशीन बंद करें
$ vagrant halt

# वापस शुरू करें
$ vagrant up

# मशीन हटाएं
$ vagrant destroy

मैन्युअल सेटअप 🪛

मैन्युअल सेटअप के साथ, आप सीधे निर्देशिका में जा सकते हैं और इंस्टॉलेशन के लिए setuptools का उपयोग कर सकते हैं

आवश्यकताओं को इंस्टॉल करें और setup.py चलाएं:

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

सत्यापित करें कि subrake इंस्टॉल है या नहीं:

root@kitploit:~
subrake --help

Docker 🐳

आप Dockerfile से डॉकर इमेज भी बना सकते हैं:

root@kitploit:~
$ docker build -t subrake:latest .

डॉकर कंटेनर सत्यापित करें:

root@kitploit:~
$ docker run --rm subrake --help

परिनियोजन 🚩

आप स्क्रिप्ट को बेयरमेटल सर्वर पर भी तैनात कर सकते हैं। ऐसा करने के लिए, एक नया ubuntu 20.04 सर्वर चालू करें और निम्नलिखित कमांड चलाएं:

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

सर्वर तब 0.0.0.0:9090 पर सुलभ है। आप एक nginx सेवा सेट अप कर सकते हैं और इसे रिवर्स प्रॉक्सी के रूप में उपयोग कर सकते हैं।

उपयोग 💬

उपयोगकर्ता इंटरफ़ेस 🔳

UI के साथ, आप सीधे Subtap a Domain पेज पर जा सकते हैं और एक स्कैन चला सकते हैं। स्कैन के लिए कुछ प्रश्नों की अपेक्षा करें:

image

स्कैन एक tmux सत्र के अंदर लॉन्च किया गया है। आप चल रही स्क्रीन से बाहर निकलने और एक नया स्कैन लॉन्च करने के लिए CTRL+E => d दबा सकते हैं। साथ ही, स्क्रीन को रोकने और ऊपर-नीचे जाने के लिए, आप CTRL+E => [ दबा सकते हैं। ये सिर्फ TMUX शॉर्टकट हैं जिनमें ग्लोबल बाइंड की को CTRL+E में बदल दिया गया है।

आप इसका नाम फिर से दर्ज करके चल रही स्क्रीन पर वापस जा सकते हैं:

image

रिपोर्ट

image

स्कैन परिणाम

image

कमांड लाइन 🟰

कमांड लाइन पर, आप subrake टाइप करके सीधे उपकरण तक पहुँच सकते हैं। यहाँ subrake का उपयोग करने के कुछ उदाहरण हैं:

डिफ़ॉल्ट विकल्पों के साथ एक सरल रन:

root@kitploit:~
$ subrake -d google.com

एकाधिक थ्रेड के साथ Subrake:

root@kitploit:~
$ subtake -d google.com -t 50

मॉड्यूल और एक वर्डलिस्ट के साथ Subrake:

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

OSINT परिणामों + एकाधिक SecLists सबडोमेन सूची के साथ Subrake:

नोट: समान नाम वाले सबडोमेन स्वचालित रूप से फ़िल्टर हो जाएंगे और 1 के रूप में गिने जाएंगे

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

सर्च इंजन के बिना Subrake + एकाधिक उपकरणों से संयुक्त आउटपुट + IP फ़िल्टरिंग (ध्यान दें कि आप अपने उपकरणों को subrake में एकीकृत कर सकते हैं):

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

पोर्ट स्कैनिंग के साथ Subrake:
नोट: पोर्ट 80,443 डिफ़ॉल्ट रूप से प्रत्येक होस्ट के लिए HTTP/HTTPS बैनर के तहत स्कैन किए जाएंगे। इसलिए, उन्हें यहाँ निर्दिष्ट करने की कोई आवश्यकता नहीं है

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

मैनुअल 📑

image

करने के लिए सूची 📜

बेझिझक पुल रिक्वेस्ट और एक फीचर खोलें। आप इसमें योगदान दे सकते हैं:

  • अधिक कमजोर सेवाएं जोड़ें। वर्तमान में 10
  • इंस्टॉलेशन स्क्रिप्ट में सुधार करें।
  • GUI मोड जोड़ें
  • Docker समर्थन जोड़ें।

मुझसे संपर्क करें ☎️

  • ईमेल: [email protected]
  • डिस्कॉर्ड: hash3liZer#5786
  • ब्लॉग: https://blog.shameerkashif.me
टूल डाउनलोड करें