Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Subrake — 🚀 DNS自動スキャナーおよびツール 🖱️ (ゾーン転送、DNSゾーン乗っ取り、サブドメイン乗っ取り) | Kitploit
ツール/GitHubGitHub/hash3lizer/subrake
偵察脆弱性スキャナーDNSおよびサブドメイン列挙情報収集ペネトレーションテストサブドメイン列挙DNS分析
GitHubhash3lizer/subrake

Subrake

🚀 DNS自動スキャナーおよびツール 🖱️ (ゾーン転送、DNSゾーン乗っ取り、サブドメイン乗っ取り)

リポジトリを見る
300633年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

subrake
Subrake 🦅

DNS自動スキャナー&ツール(ゾーン転送、DNSゾーン乗っ取り、サブドメイン乗っ取り)

... platform: linux Python: 3 lisence

subrake

背景 📈

Subrakeは、当初はサブドメイン列挙のための個人プロジェクトとして始まりましたが、現在ではゾーン転送、DNSゾーン乗っ取り、サブドメイン乗っ取りを一括で特定できる詳細なDNSスキャンツールに成長しました。

ゾーン転送は何年も前から存在しており、何らかの理由でドメインで有効になっている場合、第三者がゾーンからすべてのレコードを列挙できるようになります。これは実際には、所有者がドメインをあるプロバイダーから別のプロバイダーに移転する際に使用されます。

サブドメイン乗っ取りは、その名の通り、サブドメインが指しているサービスの乗っ取りです。そのサービスは利用されていない、または停止している必要があります。

DNSゾーン乗っ取りは、サブドメイン乗っ取りと比較すると、悪用された場合により深刻になる可能性があります。これはドメインのゾーンの1つを乗っ取るものです。これにより、バックエンドにサービスを作成するだけではなく、はるかに多くのことが可能になります。実際に独自のDNSレコードを設定し、自由に操作できます。

より詳細な情報については、私のブログをご覧ください:A Guide to Zone Transfer, DNS Zone Takeover and Subdomain Takeover

Subrakeについて 💰

SubrakeはDNS評価ツール(ほぼ自動化)であり、UIとCLIの両方を備え、DNS問題をカバーするためにさまざまなフェーズを経ます。このツールは継続的に変更と開発が行われており、誰でもプロジェクトに貢献できます。

主にバグバウンティや情報セキュリティ業界向けに設計されていますが、ブルーチームや内部ペネトレーションテストにも活用できます。CLIとWebベースのGUIインターフェースの両方をサポートし、複数のインストールモードに対応しています。主な機能は以下のとおりです。

機能 ⚖️

  • ⚙️ すべてを統合した自動化ソリューション。その動作サイクルは次のとおりです。
    • 🪙 DNS列挙(DNSレコード)
    • 🪜 ゾーン転送の検出、有効な場合はレコードを列挙
    • 💲 DNSゾーン乗っ取りの検出
    • 💴 誤検知の検出(ワイルドカードサブドメイン)
    • 💶 他のツール(Sublist3r、Knock.py)からの結果の取得
    • 💷 ワードリストを使用したブルートフォース(複数のワードリストに対応)
    • 💵 各サブドメインの5つのパラメータを取得(HTTPコード、解決情報、ヘッダー、CNAME、ポート)
    • 💰 サブドメイン乗っ取りの検出
  • 🛒 外部ツールのサポート。独自の関数を追加できます。
  • 🛍️ 自動モードと手動モード。
  • 🗄️ 同時セッションの実行が可能。
  • 🖼️ レポートと結果のUIをcsv形式で提供。
  • 🛎️ 柔軟かつ高速。

実行

Subrake実行

インストール 💾

Subrakeは、自動モードでセットアップするか、リポジトリを手動でクローンしてsetuptoolsを使用してインストールできます。前者はより制御が効き、UIを備えて柔軟です。しかし、シンプルなCLIモードを好む場合やWindowsの場合は、手動セクションを参照してください。

リポジトリをクローンして移動します:

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

自動セットアップ 🛠️

Vagrant(KVM使用)を使用してsubrakeをセットアップできます。マシンが起動され、すべてが自動的に設定されます。まず要件をインストールします:

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

次に、リポジトリ内でvagrant upを実行します:

root@kitploit:~
$ vagrant up

サーバーのプロビジョニングには時間がかかります。完了すると、次のURLが表示されます:http://127.0.0.1:9090

image

デフォルトの認証情報はsubrake/passwordです。プロビジョニング中に変更することもできます:

root@kitploit:~
$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

完了後、以下のコマンドで新しく作成したマシンの状態を管理できます:

root@kitploit:~
# マシンの状態を確認
$ vagrant status

# マシンをサスペンド
$ vagrant suspend

# マシンを再開
$ vagrant resume

# マシンをシャットダウン
$ vagrant halt

# 再起動
$ vagrant up

# マシンを削除
$ vagrant destroy

手動セットアップ 🪛

手動セットアップでは、ディレクトリに直接移動し、setuptoolsを使用してインストールできます。

要件をインストールし、setup.pyを実行します:

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

subrakeがインストールされているか確認します:

root@kitploit:~
subrake --help

Docker 🐳

DockerfileからDockerイメージをビルドすることもできます:

root@kitploit:~
$ docker build -t subrake:latest .

Dockerコンテナを確認します:

root@kitploit:~
$ docker run --rm subrake --help

デプロイメント 🚩

スクリプトをベアメタルサーバーにデプロイすることもできます。そのためには、新しいUbuntu 20.04サーバーを起動し、次のコマンドを実行します:

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

サーバーは0.0.0.0:9090でアクセス可能になります。nginxサービスをセットアップしてリバースプロキシとして使用できます。

使用方法 💬

ユーザーインターフェース 🔳

UIを使用する場合は、Subtap a Domainページに直接移動してスキャンを実行できます。スキャンに関するいくつかの質問が表示されます:

image

スキャンはtmuxセッション内で開始されます。CTRL+E => dを押すと実行中の画面を終了し、新しいスキャンを開始できます。また、画面を一時停止して上下に移動するには、CTRL+E => [を押します。これはTMUXのショートカットで、グローバルバインドキーがCTRL+Eに変更されています。

実行中の画面に戻るには、その名前を再度入力します:

image

レポート

image

スキャン結果

image

コマンドライン 🟰

コマンドラインでは、subrakeと入力してツールに直接アクセスできます。以下にsubrakeの使用例をいくつか示します:

デフォルトオプションでの簡単な実行:

root@kitploit:~
$ subrake -d google.com

マルチスレッドを使用したSubrake:

root@kitploit:~
$ subtake -d google.com -t 50

モジュールとワードリストを使用したSubrake:

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

OSINT結果と複数のSecListsサブドメインリストを使用したSubrake:

注:同じ名前のサブドメインは自動的にフィルタリングされ、1つとしてカウントされます。

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

検索エンジンなし + 複数のツールの出力を結合 + IPフィルタリング(ツールをsubrakeに統合できることに注意):

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

ポートスキャンを使用したSubrake:
注:デフォルトでポート80、443はすべてのホストに対してHTTP/HTTPSバナーでスキャンされます。そのため、ここで指定する必要はありません。

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

マニュアル 📑

image

ToDoリスト 📜

プルリクエストや機能の提案は自由に行ってください。以下の方法で貢献できます:

  • 脆弱なサービスを追加(現在10個)
  • インストールスクリプトの改善
  • GUIモードの追加
  • Dockerサポートの追加

連絡先 ☎️

  • メール: [email protected]
  • Discord: hash3liZer#5786
  • ブログ: https://blog.shameerkashif.me
ツールをダウンロード