Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Subrake — 🚀 Uno scanner e strumento DNS automatizzato 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
Strumenti/GitHubGitHub/hash3lizer/subrake
RicognizioneScanner di VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubhash3lizer/subrake

Subrake

🚀 Uno scanner e strumento DNS automatizzato 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

Vedi Repository
300633 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

subrake
Subrake 🦅

Uno scanner e strumento DNS automatizzato (Trasferimento di Zona, Acquisizione di Zona DNS, Acquisizione di Sottodominio).

... piattaforma: linux Python: 3 licenza

subrake

Contesto 📈

Subrake, inizialmente nato come progetto personale per l'enumerazione dei sottodomini, è ora uno strumento di scansione DNS dettagliato che può aiutarti a identificare Trasferimenti di Zona, Acquisizione di Zona DNS e Acquisizione di Sottodominio in un'unica esecuzione.

I Trasferimenti di Zona esistono da anni e, se abilitati per qualche motivo su un dominio, possono permettere a terze parti di enumerare tutti i record della zona. Sono effettivamente utilizzati quando il proprietario deve trasferire il dominio da un provider a un altro.

L'Acquisizione di Sottodominio, contrariamente a quanto sembra, è l'acquisizione del servizio a cui punta il sottodominio. Il servizio deve essere inattivo o non in uso.

L'Acquisizione di Zona DNS, rispetto all'Acquisizione di Sottodominio, può essere più grave se sfruttata. Si tratta dell'acquisizione di una delle zone del dominio. Ciò permette molto più della semplice creazione del servizio sul backend. Puoi effettivamente impostare i tuoi record DNS e giocare con essi a piacimento.

Per maggiori dettagli approfonditi, puoi leggere il mio blog qui: Una Guida al Trasferimento di Zona, Acquisizione di Zona DNS e Acquisizione di Sottodominio

Informazioni su Subrake 💰

Subrake è uno strumento di valutazione DNS (per lo più automatizzato) con sia un'interfaccia utente che CLI che attraversa varie fasi per coprire i problemi DNS. Lo strumento è in continuo sviluppo e chiunque è benvenuto a contribuire al progetto.

È stato progettato principalmente per bug bounty e l'industria della sicurezza informatica, ma può essere sfruttato anche per blue teaming e test di penetrazione interni. Supporta sia un'interfaccia CLI che GUI Web e supporta più modalità di installazione. Le caratteristiche principali sono:

Caratteristiche ⚖️

  • ⚙️ Soluzione automatizzata tutto-in-uno. Il suo ciclo di lavoro è:
    • 🪙 Enumerazione DNS (Record DNS)
    • 🪜 Rilevamento Trasferimento di Zona ed enumerazione dei record se abilitato
    • 💲 Rilevamento Acquisizione di Zona DNS
    • 💴 Rilevamento Falsi Positivi (Sottodomini Wildcard)
    • 💶 Ottenere risultati da altri strumenti (Sublist3r, Knock.py)
    • 💷 Brute force usando wordlist (Può funzionare con più wordlist)
    • 💵 Ottenere 5 parametri per ogni sottodominio (Codici HTTP, Risoluzione, Intestazioni, CNAME, Porte)
    • 💰 Rilevare Acquisizione di Sottodominio
  • 🛒 Supporto per strumenti esterni. Puoi aggiungere le tue funzioni.
  • 🛍️ Modalità Automatica e Manuale.
  • 🗄️ Può eseguire sessioni concorrenti.
  • 🖼️ Interfaccia utente per Report e risultati disponibili in formato csv.
  • 🛎️ Flessibile e Veloce.

Esecuzione

Esecuzione di Subrake

Installazione 💾

Puoi configurare subrake con una modalità automatizzata o clonando manualmente il repository e installando tramite setuptools. La prima offre più controllo ed è flessibile con un'interfaccia utente. Ma se preferisci una semplice modalità CLI o su windows, passa alla sezione manuale.

Clona il repository e spostati al suo interno:

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

Configurazione Automatizzata 🛠️

Puoi configurare subrake tramite vagrant (con KVM) dove una macchina verrà creata e tutto sarà configurato automaticamente. Installa prima i requisiti:

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

Poi, all'interno del repository, esegui vagrant up:

root@kitploit:~
$ vagrant up

Ci vorrà un po' per il provisioning del server. Una volta terminato, riceverai l'URL: http://127.0.0.1:9090

immagine

Le credenziali predefinite sono: subrake/password. Puoi cambiarle anche durante il provisioning:

root@kitploit:~
$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

Una volta terminato, puoi gestire lo stato della tua macchina appena creata con questi comandi:

root@kitploit:~
# Visualizza lo stato della macchina
$ vagrant status

# Sospendi la macchina
$ vagrant suspend

# Riprendi la macchina
$ vagrant resume

# Spegni la macchina
$ vagrant halt

# Riavvia
$ vagrant up

# Elimina la macchina
$ vagrant destroy

Configurazione Manuale 🪛

Con la configurazione manuale, puoi andare direttamente nella directory e utilizzare setuptools per l'installazione

Installa i requisiti ed esegui setup.py:

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

Verifica se subrake è installato o meno:

root@kitploit:~
subrake --help

Docker 🐳

Puoi anche costruire l'immagine docker dal Dockerfile:

root@kitploit:~
$ docker build -t subrake:latest .

Verifica il contenitore docker:

root@kitploit:~
$ docker run --rm subrake --help

Distribuzione 🚩

Puoi anche distribuire lo script su un server baremetal. Per farlo, procurati un server ubuntu 20.04 fresco e avviato ed esegui il seguente comando:

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

Il server è quindi accessibile all'indirizzo: 0.0.0.0:9090. Puoi configurare un servizio nginx e usarlo come proxy inverso.

Utilizzo 💬

Interfaccia Utente 🔳

Con l'interfaccia utente, puoi andare direttamente alla pagina Subtap a Domain ed eseguire una scansione. Aspettati un paio di domande per la scansione:

immagine

La scansione viene avviata all'interno di una sessione tmux. Puoi premere CTRL+E => d per uscire dalla schermata in esecuzione e avviare una nuova scansione. Inoltre, per mettere in pausa la schermata e muoverti su e giù, puoi premere CTRL+E => [. Sono solo scorciatoie di TMUX con il tasto di bind globale cambiato in CTRL+E.

Puoi anche tornare a una schermata in esecuzione inserendo di nuovo il suo nome:

immagine

Report

immagine

Risultati della Scansione

immagine

Riga di comando 🟰

Sulla riga di comando, puoi accedere direttamente allo strumento digitando subrake. Ecco alcuni esempi di utilizzo di subrake:

Un'esecuzione semplice con opzioni predefinite:

root@kitploit:~
$ subrake -d google.com

Subrake con Thread Multipli:

root@kitploit:~
$ subtake -d google.com -t 50

Subrake con moduli e una wordlist:

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

Subrake con risultati OSINT + lista di più sottodomini da SecLists:

Nota: I sottodomini con nomi simili verranno automaticamente filtrati e contati come 1

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

Subrake senza motore di ricerca + Output combinato da più strumenti + Filtraggio IP (Nota che puoi integrare i tuoi strumenti in subrake):

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

Subrake con Scansione delle Porte:
NOTA: La porta 80,443 verrà scansionata per impostazione predefinita per ogni host sotto banner HTTP/HTTPS. Quindi non è necessario specificarle qui

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

Manuale 📑

immagine

LISTA TODO 📜

Sentiti libero di aprire pull request e richiedere funzionalità. Puoi contribuire:

  • Aggiungere più servizi vulnerabili. Attualmente 10
  • Migliorare lo script di installazione.
  • Aggiungere Modalità GUI
  • Aggiungere supporto Docker.

Contattami ☎️

  • Email: [email protected]
  • Discord: hash3liZer#5786
  • Blog: https://blog.shameerkashif.me
Scarica lo strumento