Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dnstake — त्वरित DNS अधिग्रहण स्कैनर जो नेमसर्वरों को क्वेरी करके और प्रदाताओं की फिंगरप्रिंटिंग करके लापता होस्टेड ज़ोन की जाँच करता है ताकि कमजोर उपडोमेन की पहचान की जा सके। | Kitploit
उपकरण/GitHubGitHub/pwnesia/dnstake
भेद्यता विश्लेषणजानकारी एकत्र करनासबडोमेन एनुमरेशनDNS विश्लेषण
GitHubpwnesia/dnstake

dnstake

त्वरित DNS अधिग्रहण स्कैनर जो नेमसर्वरों को क्वेरी करके और प्रदाताओं की फिंगरप्रिंटिंग करके लापता होस्टेड ज़ोन की जाँच करता है ताकि कमजोर उपडोमेन की पहचान की जा सके।

रिपॉजिटरी देखें
856754 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DNSTake

DNSTake

एक तेज़ उपकरण जो गायब होस्टेड DNS ज़ोन की जांच करता है जो सबडोमेन टेकओवर का कारण बन सकते हैं।


DNS टेकओवर क्या है?

DNS टेकओवर कमजोरियाँ तब उत्पन्न होती हैं जब किसी सबडोमेन (subdomain.example.com) या डोमेन का अधिकारिक नेमसर्वर (authoritative nameserver) किसी प्रदाता (जैसे AWS Route 53, Akamai, Microsoft Azure, आदि) पर सेट किया गया हो, लेकिन होस्टेड ज़ोन को हटा या डिलीट कर दिया गया हो। परिणामस्वरूप, DNS रिकॉर्ड के लिए अनुरोध करने पर सर्वर SERVFAIL त्रुटि के साथ प्रतिक्रिया देता है। यह एक हमलावर को उस सेवा पर गायब होस्टेड ज़ोन बनाने की अनुमति देता है जिसका उपयोग किया जा रहा था, और इस प्रकार उस (सब)डोमेन के सभी DNS रिकॉर्ड को नियंत्रित कर सकता है।¹

स्थापना

बाइनरी से

आसान तरीका! आप रिलीज़ पेज से पहले से बनी बाइनरी डाउनलोड कर सकते हैं, बस अनपैक करें और चलाएं!

स्रोत से

नोट: Go 1.16+ कंपाइलर स्थापित और कॉन्फ़िगर होना चाहिए!

बहुत तेज़ और साफ!

root@kitploit:~
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest

— या

स्रोत कोड से मैन्युअल रूप से निष्पादन योग्य बनाना:

root@kitploit:~
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin

उपयोग

root@kitploit:~
$ dnstake -h

  ·▄▄▄▄   ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
  ██▪ ██ •█▌▐█▐█ ▀.•██  ▐█ ▀█ █▌▄▌▪▀▄.▀·
  ▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
  ██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
  ▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀  ▀  ▀ ·▀  ▀ ▀▀▀

        (c) pwnesia.org — v0.0.1

उपयोग:
  [stdin] | dnstake [options]
  dnstake -t HOSTNAME [options]

विकल्प:
  -t, --target <HOST/FILE>    जांचने के लिए एकल लक्ष्य होस्ट/सूची परिभाषित करें
  -c, --concurrent <i>        समवर्ती स्तर सेट करें (डिफ़ॉल्ट: 25)
  -s, --silent                त्रुटियों को दबाएँ और/या स्वच्छ आउटपुट
  -o, --output <FILE>         कमजोर होस्ट को FILE में सहेजें
  -h, --help                  सहायता प्रदर्शित करें

उदाहरण:
  dnstake -t (sub.)domain.tld
  dnstake -t hosts.txt
  dnstake -t hosts.txt -o ./dnstake.out
  cat hosts.txt | dnstake
  subfinder -silent -d domain.tld | dnstake

कार्यप्रवाह

DNSTake DNS क्वेरी भेजने के लिए RetryableDNS क्लाइंट लाइब्रेरी का उपयोग करता है। प्रारंभिक जुड़ाव Google और Cloudflare DNS को रिज़ॉल्वर के रूप में उपयोग करके, फिर लक्ष्य होस्ट के नेमसर्वरों की जाँच और फ़िंगरप्रिंटिंग करता है — यदि कोई है, तो यह लक्ष्य होस्ट को उसके नेमसर्वर IP को रिज़ॉल्वर के रूप में उपयोग करके फिर से हल करता है; यदि इसे कोई विचित्र DNS स्थिति प्रतिक्रिया (NOERROR/NXDOMAIN के अलावा) मिलती है, तो यह टेकओवर के लिए कमजोर है। लगभग इस प्रकार एक आरेख के रूप में।

वर्तमान में समर्थित DNS प्रदाता, यहाँ देखें।

संदर्भ

  • [1] https://github.com/indianajson/can-i-take-over-dns#what-is-a-dns-takeover
  • https://0xpatrik.com/subdomain-takeover-ns/

लाइसेंस

DNSTake MIT लाइसेंस के तहत वितरित किया गया है। LICENSE देखें।

टूल डाउनलोड करें