Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
subjack — Scanner concorrente di takeover DNS che rileva vulnerabilità CNAME, NS, AXFR, SPF, MX, SRV e record A obsoleti tra i fornitori cloud, con analisi della catena multilivello. | Kitploit
Strumenti/GitHubGitHub/haccer/subjack
Scanner di VulnerabilitàSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubhaccer/subjack

subjack

Scanner concorrente di takeover DNS che rileva vulnerabilità CNAME, NS, AXFR, SPF, MX, SRV e record A obsoleti tra i fornitori cloud, con analisi della catena multilivello.

Vedi Repository
2.1k3495 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

subjack

Go Report Card GoDoc GitHub license

Logo di subjack
Scanner di takeover DNS

Subjack è uno scanner di takeover DNS scritto in Go progettato per scansionare un elenco di domini contemporaneamente e identificare quelli che possono essere dirottati. Con la velocità e l'efficienza di Go, questo strumento si distingue davvero quando si tratta di test di massa. Controlla sempre manualmente i risultati per escludere falsi positivi.

Subjack rileva:

  • Takeover CNAME — CNAME pendenti che puntano a servizi di terze parti non rivendicati
  • Takeover di delega NS — domini nameserver scaduti e zone DNS cloud pendenti (Route 53, Google Cloud DNS, Azure DNS, DigitalOcean, Vultr, Linode)
  • Record A obsoleti — record A che puntano a IP morti su provider cloud (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle)
  • Trasferimenti di zona (AXFR) — nameserver malconfigurati che perdono interi file di zona, con brute-forcing di hostname NS
  • Takeover di include SPF — domini scaduti nelle direttive include: SPF che abilitano lo spoofing delle email
  • Takeover di record MX — domini di server di posta scaduti che abilitano l'intercettazione delle email
  • Takeover di catene CNAME — catene CNAME multilivello in cui i target intermedi sono rivendicabili
  • Takeover di record SRV — record SRV che puntano a domini scaduti/registrabili
  • Registrazione NXDOMAIN — domini che non esistono e sono disponibili per essere registrati

Installazione

Richiede Go

root@kitploit:~
go install github.com/haccer/subjack@latest

Utilizzo

root@kitploit:~
subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl

Supporto Stdin

Subjack può leggere domini da stdin, facilitando il piping dell'output da altri strumenti:

root@kitploit:~
subfinder -d example.com | subjack -ssl -o results.json
cat domains.txt | subjack -t 20 -o results.txt

Takeover del Nameserver

Con il flag -ns, subjack esegue due tipi di controlli di takeover del nameserver:

Domini NS scaduti: Verifica se uno dei nameserver di un dominio è scaduto e disponibile per l'acquisto. Un attaccante che registra un nameserver scaduto può ottenere il controllo completo di tutto il DNS per quel dominio — può puntare qualsiasi record ovunque, intercettare email, emettere certificati e altro.

Delegazioni NS pendenti: Rileva quando i record NS di un dominio puntano a provider DNS cloud ma la zona ospitata è stata eliminata. Subjack interroga ogni nameserver direttamente per un record SOA — se tutti restituiscono SERVFAIL o REFUSED, la zona è scomparsa e potenzialmente rivendicabile. Provider supportati:

  • AWS Route 53 (ns-*.awsdns-*)
  • Google Cloud DNS (ns-cloud-*.googledomains.com)
  • Azure DNS (ns*-*.azure-dns.*)
  • DigitalOcean DNS (ns*.digitalocean.com)
  • Vultr DNS (ns*.vultr.com)
  • Linode DNS (ns*.linode.com)
root@kitploit:~
subjack -w subdomains.txt -ns -o results.json

Rilevamento Record A Obsoleti

Con il flag -ar, subjack risolve i record A e verifica se l'indirizzo IP è effettivamente attivo. Quando un'azienda termina un server cloud ma dimentica di rimuovere il record A DNS, l'IP viene rilasciato nel pool del provider. Un attaccante può avviare nuove istanze su quel provider fino a ottenere lo stesso IP, acquisendo il controllo del sottodominio.

Subjack identifica il provider cloud (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle) quando possibile, facilitando la scelta della piattaforma giusta. Il rilevamento utilizza ping ICMP (richiede root) con fallback TCP sulle porte 80/443.

root@kitploit:~
sudo subjack -w subdomains.txt -ar -o results.json

I risultati vengono segnalati come STALE A RECORD e dovrebbero essere verificati manualmente — un IP che non risponde non significa sempre che sia recuperabile.

Rilevamento Trasferimento di Zona

Con il flag -axfr, subjack tenta trasferimenti di zona DNS (AXFR) che possono esporre l'intero set di record DNS di un dominio. Subjack va oltre il semplice test dei nameserver ufficiali del dominio — esegue anche brute-force su hostname nameserver comuni (ns1, dns-0, ns-backup, ecc.) perché nameserver nascosti o dimenticati sono spesso lasciati non protetti anche dopo che quelli primari sono stati bloccati.

root@kitploit:~
subjack -d example.com -axfr -o results.json
subjack -w domains.txt -axfr -o results.json

I risultati vengono segnalati come ZONE TRANSFER con il nameserver vulnerabile e il numero di record esposti.

Rilevamento Takeover Email

Con il flag -mail, subjack controlla due vettori di takeover basati su email:

Takeover di include SPF: Analizza i record TXT SPF e verifica se uno dei domini include: è scaduto e disponibile per la registrazione. Un attaccante che registra il dominio incluso può inviare email completamente autenticate come il target, bypassando SPF e DMARC.

Takeover di record MX: Verifica se uno dei target dei record MX è scaduto e disponibile per la registrazione. Un attaccante che controlla il server di posta può intercettare tutta la posta in arrivo — reimpostazioni password, codici 2FA e altro.

root@kitploit:~
subjack -w domains.txt -mail -o results.json

Rilevamento Catena CNAME e SRV

Questi controlli vengono eseguiti automaticamente su ogni scansione:

Takeover di catena CNAME: Segue catene CNAME multilivello (fino a 10 livelli) e verifica se un target intermedio è rivendicabile. Il rilevamento CNAME standard controlla solo il primo salto — le catene catturano opportunità di takeover più profonde.

Takeover di record SRV: Controlla i record SRV comuni (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV, ecc.) per target scaduti e disponibili per la registrazione.

Uso Pratico

Puoi usare scanio.sh che è una sorta di script PoC per localizzare in massa sottodomini vulnerabili utilizzando i risultati del Project Sonar di Rapid7. Questo script analizza e grepa il dump alla ricerca dei record CNAME desiderati e crea un grande elenco di sottodomini da verificare con subjack se sono vulnerabili a takeover ostile di sottodominio. Per favore usalo responsabilmente.

Formato Wordlist

La tua wordlist dovrebbe includere un elenco di sottodomini, uno per riga:

root@kitploit:~
assets.xen.world
assets.github.com
b.xen.world
big.example.com
cdn.xen.world
dev.xen.world
dev2.twitter.com

Riferimenti

Informazioni aggiuntive sui takeover DNS:

  • Posso prendere il controllo di XYZ?
  • Takeover ostile di sottodominio usando Heroku/GitHub/Desk e altro
  • Posso prendere il controllo del DNS?
Scarica lo strumento
FlagDescrizionePredefinito
-dSingolo dominio da controllare
-wPercorso della wordlist dei sottodomini
-tNumero di thread concorrenti10
-timeoutSecondi di attesa prima del timeout di connessione10
-oOutput dei risultati su file (usa estensione .json per output JSON)
-sslForza connessioni HTTPS (può aumentare l'accuratezza)false
-aInvia richieste a ogni URL, non solo quelli con CNAME identificati (consigliato)false
-mSegna record CNAME morti anche se il dominio non è disponibile per la registrazionefalse
-rPercorso di un elenco di resolver DNS (un IP per riga, in caso di fallimento usa 8.8.8.8)
-nsControlla takeover NS (domini NS scaduti + delegazioni DNS cloud pendenti)false
-arControlla record A obsoleti che puntano a IP morti (può richiedere root per ICMP)false
-axfrControlla trasferimenti di zona (AXFR) inclusi brute-force NSfalse
-mailControlla takeover di include SPF e record MXfalse
-vMostra più informazioni per richiestafalse