Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dnstake — Scansione rapida per takeover DNS che verifica le zone ospitate mancanti interrogando i nameserver e identificando i provider tramite fingerprint per individuare sottodomini vulnerabili. | Kitploit
Strumenti/GitHubGitHub/pwnesia/dnstake
Analisi delle VulnerabilitàRaccolta InformazioniEnumerazione SottodominiAnalisi DNS
GitHubpwnesia/dnstake

dnstake

Scansione rapida per takeover DNS che verifica le zone ospitate mancanti interrogando i nameserver e identificando i provider tramite fingerprint per individuare sottodomini vulnerabili.

Vedi Repository
856754 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DNSTake

DNSTake

Uno strumento veloce per controllare le zone DNS ospitate mancanti che possono portare all'acquisizione di sottodomini.


Cos'è un'acquisizione DNS?

Le vulnerabilità di acquisizione DNS si verificano quando un sottodominio (sottodominio.esempio.com) o un dominio ha il suo nameserver autorevole impostato su un provider (es. AWS Route 53, Akamai, Microsoft Azure, ecc.) ma la zona ospitata è stata rimossa o cancellata. Di conseguenza, quando si effettua una richiesta per record DNS il server risponde con un errore SERVFAIL. Ciò consente a un attaccante di creare la zona ospitata mancante sul servizio che era stato utilizzato e quindi controllare tutti i record DNS per quel (sotto)dominio.¹

Installazione

Dal binario

Il modo facile! Puoi scaricare un binario precompilato dalla pagina delle release, basta decomprimere ed eseguire!

Dal sorgente

NOTA: Il compilatore Go 1.16+ deve essere installato e configurato!

Molto veloce e pulito!

root@kitploit:~
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest

— oppure

Compilazione manuale dell'eseguibile dal codice sorgente:

root@kitploit:~
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin

Utilizzo

root@kitploit:~
$ dnstake -h

  ·▄▄▄▄   ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
  ██▪ ██ •█▌▐█▐█ ▀.•██  ▐█ ▀█ █▌▄▌▪▀▄.▀·
  ▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
  ██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
  ▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀  ▀  ▀ ·▀  ▀ ▀▀▀

        (c) pwnesia.org — v0.0.1

Utilizzo:
  [stdin] | dnstake [opzioni]
  dnstake -t HOSTNAME [opzioni]

Opzioni:
  -t, --target <HOST/FILE>    Definisci un singolo host/lista target da controllare
  -c, --concurrent <i>        Imposta il livello di concorrenza (default: 25)
  -s, --silent                Sopprime errori e/o output pulito
  -o, --output <FILE>         Salva gli host vulnerabili in FILE
  -h, --help                  Mostra questo aiuto

Esempi:
  dnstake -t (sub.)dominio.tld
  dnstake -t hosts.txt
  dnstake -t hosts.txt -o ./dnstake.out
  cat hosts.txt | dnstake
  subfinder -silent -d dominio.tld | dnstake

Flusso di lavoro

DNSTake utilizza la libreria client RetryableDNS per inviare query DNS. L'ingaggio iniziale utilizza Google e Cloudflare DNS come risolutore, quindi controlla e rileva le impronte digitali dei nameserver dell'host target — se presente, risolve nuovamente l'host target con i loro indirizzi IP dei nameserver come risolutore; se ottiene una risposta di stato DNS anomala (diversa da NOERROR/NXDOMAIN), allora è vulnerabile all'acquisizione. Più o meno così sotto forma di diagramma.

Provider DNS attualmente supportati, vedi qui.

Riferimenti

  • [1] https://github.com/indianajson/can-i-take-over-dns#what-is-a-dns-takeover
  • https://0xpatrik.com/subdomain-takeover-ns/

Licenza

DNSTake è distribuito sotto licenza MIT. Vedi LICENSE.

Scarica lo strumento