
त्वरित DNS अधिग्रहण स्कैनर जो नेमसर्वरों को क्वेरी करके और प्रदाताओं की फिंगरप्रिंटिंग करके लापता होस्टेड ज़ोन की जाँच करता है ताकि कमजोर उपडोमेन की पहचान की जा सके।
एक तेज़ उपकरण जो गायब होस्टेड DNS ज़ोन की जांच करता है जो सबडोमेन टेकओवर का कारण बन सकते हैं।
DNS टेकओवर कमजोरियाँ तब उत्पन्न होती हैं जब किसी सबडोमेन (subdomain.example.com) या डोमेन का अधिकारिक नेमसर्वर (authoritative nameserver) किसी प्रदाता (जैसे AWS Route 53, Akamai, Microsoft Azure, आदि) पर सेट किया गया हो, लेकिन होस्टेड ज़ोन को हटा या डिलीट कर दिया गया हो। परिणामस्वरूप, DNS रिकॉर्ड के लिए अनुरोध करने पर सर्वर SERVFAIL त्रुटि के साथ प्रतिक्रिया देता है। यह एक हमलावर को उस सेवा पर गायब होस्टेड ज़ोन बनाने की अनुमति देता है जिसका उपयोग किया जा रहा था, और इस प्रकार उस (सब)डोमेन के सभी DNS रिकॉर्ड को नियंत्रित कर सकता है।¹
आसान तरीका! आप रिलीज़ पेज से पहले से बनी बाइनरी डाउनलोड कर सकते हैं, बस अनपैक करें और चलाएं!
| नोट: Go 1.16+ कंपाइलर स्थापित और कॉन्फ़िगर होना चाहिए! |
बहुत तेज़ और साफ!
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest
स्रोत कोड से मैन्युअल रूप से निष्पादन योग्य बनाना:
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin
$ dnstake -h
·▄▄▄▄ ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
██▪ ██ •█▌▐█▐█ ▀.•██ ▐█ ▀█ █▌▄▌▪▀▄.▀·
▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀ ▀ ▀ ·▀ ▀ ▀▀▀
(c) pwnesia.org — v0.0.1
उपयोग:
[stdin] | dnstake [options]
dnstake -t HOSTNAME [options]
विकल्प:
-t, --target <HOST/FILE> जांचने के लिए एकल लक्ष्य होस्ट/सूची परिभाषित करें
-c, --concurrent <i> समवर्ती स्तर सेट करें (डिफ़ॉल्ट: 25)
-s, --silent त्रुटियों को दबाएँ और/या स्वच्छ आउटपुट
-o, --output <FILE> कमजोर होस्ट को FILE में सहेजें
-h, --help सहायता प्रदर्शित करें
उदाहरण:
dnstake -t (sub.)domain.tld
dnstake -t hosts.txt
dnstake -t hosts.txt -o ./dnstake.out
cat hosts.txt | dnstake
subfinder -silent -d domain.tld | dnstake
DNSTake DNS क्वेरी भेजने के लिए RetryableDNS क्लाइंट लाइब्रेरी का उपयोग करता है। प्रारंभिक जुड़ाव Google और Cloudflare DNS को रिज़ॉल्वर के रूप में उपयोग करके, फिर लक्ष्य होस्ट के नेमसर्वरों की जाँच और फ़िंगरप्रिंटिंग करता है — यदि कोई है, तो यह लक्ष्य होस्ट को उसके नेमसर्वर IP को रिज़ॉल्वर के रूप में उपयोग करके फिर से हल करता है; यदि इसे कोई विचित्र DNS स्थिति प्रतिक्रिया (NOERROR/NXDOMAIN के अलावा) मिलती है, तो यह टेकओवर के लिए कमजोर है। लगभग इस प्रकार एक आरेख के रूप में।
वर्तमान में समर्थित DNS प्रदाता, यहाँ देखें।
DNSTake MIT लाइसेंस के तहत वितरित किया गया है। LICENSE देखें।