Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Subrake — 🚀 DNS 자동 스캐너 및 도구 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
도구/GitHubGitHub/hash3lizer/subrake
ReconnaissanceVulnerability ScannersDNS & Subdomain EnumerationInformation GatheringPenetration TestingSubdomain EnumerationDNS Analysis
GitHubhash3lizer/subrake

Subrake

🚀 DNS 자동 스캐너 및 도구 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

저장소 보기
300633년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

subrake
Subrake 🦅

DNS 자동 스캐너 및 도구 (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

... platform: linux Python: 3 lisence

subrake

배경 📈

Subrake는 처음에는 서브도메인 열거(enumeration)를 위한 개인 프로젝트로 시작했지만, 이제는 한 번에 Zone Transfers, DNS Zone Takeover, Subdomain Takeover를 식별할 수 있는 상세한 DNS 스캐닝 도구입니다.

Zone Transfers는 수년간 존재해 왔으며, 어떤 이유로 도메인에서 활성화되어 있으면 다른 당사자가 Zone의 모든 레코드를 열거할 수 있습니다. 이는 실제로 소유자가 도메인을 한 제공업체에서 다른 제공업체로 이전할 때 사용됩니다.

Subdomain Takeover는 이름과 달리 서브도메인이 가리키는 서비스의 인수입니다. 해당 서비스는 중단되었거나 사용되지 않아야 합니다.

DNS Zone Takeover는 Subdomain Takeover와 비교했을 때 악용될 경우 더 심각할 수 있습니다. 이는 도메인의 영역(zone) 중 하나를 인수하는 것입니다. 이는 백엔드에서 서비스를 생성하는 것 이상의 훨씬 많은 작업을 허용합니다. 실제로 자신의 DNS 레코드를 설정하고 원하는 대로 조작할 수 있습니다.

더 자세한 내용은 제 블로그를 참조하세요: A Guide to Zone Transfer, DNS Zone Takeover and Subdomain Takeover

Subrake 정보 💰

Subrake는 UI와 CLI를 모두 갖춘 DNS 평가 도구(대부분 자동화)로, DNS 문제를 포괄하기 위해 다양한 단계를 거칩니다. 이 도구는 지속적으로 변경 및 개발 중이며, 누구나 프로젝트에 기여할 수 있습니다.

이 도구는 주로 버그 바운티 및 정보 보안 업계를 위해 설계되었지만 블루 팀 및 내부 침투 테스트에도 활용할 수 있습니다. CLI와 웹 기반 GUI 인터페이스를 모두 지원하며, 여러 설치 모드를 지원합니다. 주요 기능은 다음과 같습니다:

기능 ⚖️

  • ⚙️ 올인원 자동화 솔루션. 작동 주기는 다음과 같습니다:
    • 🪙 DNS 열거 (DNS 레코드)
    • 🪜 Zone Transfer 탐지 및 활성화 시 레코드 열거
    • 💲 DNS Zone Takeover 탐지
    • 💴 오탐지 탐지 (와일드카드 서브도메인)
    • 💶 다른 도구에서 결과 가져오기 (Sublist3r, Knock.py)
    • 💷 워드리스트를 사용한 무차별 대입 (여러 워드리스트와 함께 작동)
    • 💵 각 서브도메인에 대해 5가지 매개변수 가져오기 (HTTP 코드, 해상도, 헤더, CNAME, 포트)
    • 💰 Subdomain Takeover 탐지
  • 🛒 외부 도구 지원. 자신만의 함수를 추가할 수 있습니다.
  • 🛍️ 자동 및 수동 모드.
  • 🗄️ 동시 세션 실행 가능.
  • 🖼️ 보고서 및 결과를 위한 UI, csv 형식으로 제공.
  • 🛎️ 유연하고 빠름.

실행

Subrake Execution

설치 💾

Subrake는 자동 모드로 설정하거나 저장소를 수동으로 클론한 후 setuptools를 통해 설치할 수 있습니다. 전자는 더 많은 제어를 제공하고 UI와 함께 유연합니다. 하지만 간단한 CLI 모드를 선호하거나 windows에서 사용한다면 manual 섹션을 참조하세요.

저장소를 클론하고 해당 디렉터리로 이동하세요:

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

자동 설정 🛠️

Subrake는 vagrant(KVM 사용)를 통해 설정할 수 있으며, 머신이 생성되고 모든 것이 자동으로 설정됩니다. 먼저 요구 사항을 설치하세요:

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

그런 다음 저장소 내에서 vagrant up을 실행하세요:

root@kitploit:~
$ vagrant up

서버 프로비저닝에는 시간이 걸립니다. 완료되면 URL http://127.0.0.1:9090을 받게 됩니다.

image

기본 자격 증명은 subrake/password입니다. 프로비저닝 중에도 변경할 수 있습니다:

root@kitploit:~
$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

완료 후 새로 생성된 머신의 상태를 다음 명령으로 관리할 수 있습니다:

root@kitploit:~
# 머신 상태 확인
$ vagrant status

# 머신 일시 중단
$ vagrant suspend

# 머신 재개
$ vagrant resume

# 머신 종료
$ vagrant halt

# 다시 시작
$ vagrant up

# 머신 삭제
$ vagrant destroy

수동 설정 🪛

수동 설정을 사용하면 디렉터리로 바로 이동하여 setuptools로 설치할 수 있습니다.

요구 사항을 설치하고 setup.py를 실행하세요:

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

subrake가 설치되었는지 확인:

root@kitploit:~
subrake --help

Docker 🐳

Dockerfile에서 Docker 이미지를 빌드할 수도 있습니다:

root@kitploit:~
$ docker build -t subrake:latest .

Docker 컨테이너 확인:

root@kitploit:~
$ docker run --rm subrake --help

배포 🚩

베어메탈 서버에도 스크립트를 배포할 수 있습니다. 이렇게 하려면 새로운 ubuntu 20.04 서버를 실행하고 다음 명령을 실행하세요:

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

그러면 서버에 0.0.0.0:9090으로 접근할 수 있습니다. nginx 서비스를 설정하여 리버스 프록시로 사용할 수 있습니다.

사용법 💬

사용자 인터페이스 🔳

UI를 사용하면 Subtap a Domain 페이지로 바로 이동하여 스캔을 실행할 수 있습니다. 스캔에 대해 몇 가지 질문이 나타납니다:

image

스캔은 tmux 세션 내에서 실행됩니다. CTRL+E => d를 눌러 실행 중인 화면을 종료하고 새 스캔을 시작할 수 있습니다. 또한 화면을 일시 중지하고 위아래로 이동하려면 CTRL+E => [를 누르세요. 이는 전역 바인드 키가 CTRL+E로 변경된 TMUX 단축키입니다.

실행 중인 화면으로 다시 이동하려면 이름을 다시 입력하면 됩니다:

image

보고서

image

스캔 결과

image

명령줄 🟰

명령줄에서 subrake를 입력하여 도구에 직접 접근할 수 있습니다. 다음은 subrake 사용 예시입니다:

기본 옵션으로 간단히 실행:

root@kitploit:~
$ subrake -d google.com

멀티 스레드를 사용한 Subrake:

root@kitploit:~
$ subtake -d google.com -t 50

모듈 및 워드리스트를 사용한 Subrake:

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

OSINT 결과 + 여러 SecLists 서브도메인 목록을 사용한 Subrake:

참고: 이름이 유사한 서브도메인은 자동으로 필터링되어 1개로 계산됩니다.

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

검색 엔진 없는 Subrake + 여러 도구의 출력 결합 + IP 필터링 (참고: 자신의 도구를 subrake에 통합할 수 있습니다):

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

포트 스캔을 사용한 Subrake:
참고: 80,443 포트는 모든 호스트에 대해 HTTP/HTTPS 배너 아래에서 기본적으로 스캔됩니다. 따라서 여기에 지정할 필요가 없습니다.

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

매뉴얼 📑

image

할 일 목록 📜

언제든지 풀 리퀘스트와 기능을 제출하세요. 기여할 수 있는 방법:

  • 취약한 서비스 더 추가하기. 현재 10개
  • 설치 스크립트 개선
  • GUI 모드 추가
  • Docker 지원 추가

연락처 ☎️

  • Email: [email protected]
  • Discord: hash3liZer#5786
  • Blog: https://blog.shameerkashif.me
도구 다운로드