Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/haccer/subjack
Scanners de VulnerabilidadesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubhaccer/subjack

subjack

Escâner concorrente de tomada de DNS detectando vulnerabilidades em CNAME, NS, AXFR, SPF, MX, SRV e registro A obsoleto em provedores de nuvem, com análise de cadeia multinível.

Ver Repositório
2.1k34914há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

subjack

Go Report Card GoDoc GitHub license

subjack logo
Scanner de Tomada de DNS

Subjack é um scanner de tomada de DNS escrito em Go, projetado para escanear uma lista de domínios simultaneamente e identificar aqueles que podem ser sequestrados. Com a velocidade e eficiência do Go, esta ferramenta realmente se destaca quando se trata de testes em massa. Sempre verifique os resultados manualmente para eliminar falsos positivos.

Subjack detecta:

  • Tomadas de CNAME — CNAMEs pendentes apontando para serviços de terceiros não reivindicados
  • Tomadas de delegação NS — domínios de nameserver expirados e zonas DNS na nuvem pendentes (Route 53, Google Cloud DNS, Azure DNS, DigitalOcean, Vultr, Linode)
  • Registros A obsoletos — registros A apontando para IPs mortos em provedores de nuvem (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle)
  • Transferências de zona (AXFR) — nameservers mal configurados vazando arquivos de zona inteiros, com força bruta de hostname NS
  • Tomadas de include SPF — domínios expirados em diretivas do SPF permitindo falsificação de e-mail
include:
  • Tomadas de registro MX — domínios de servidor de e-mail expirados permitindo interceptação de e-mail
  • Tomadas de cadeia CNAME — cadeias CNAME de múltiplos níveis onde alvos intermediários são reivindicáveis
  • Tomadas de registro SRV — registros SRV apontando para domínios expirados/registráveis
  • Registro NXDOMAIN — domínios que não existem e estão disponíveis para registro
  • Instalando

    Requer Go

    root@kitploit:~
    go install github.com/haccer/subjack@latest
    

    Uso

    root@kitploit:~
    subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl
    
    FlagDescriçãoPadrão
    -dDomínio único a verificar
    -wCaminho para a wordlist de subdomínios
    -tNúmero de threads concorrentes10
    -timeoutSegundos para aguardar antes do timeout da conexão10
    -oCaminho para salvar a saída (use extensão .json para saída JSON)
    -sslForçar conexões HTTPS (pode aumentar a precisão)false
    -aEnviar requisições para todas as URLs, não apenas aquelas com CNAMEs identificados (recomendado)false
    -mMarcar registros CNAME mortos mesmo que o domínio não esteja disponível para registrofalse
    -rCaminho para uma lista de resolvedores DNS (um IP por linha, usa 8.8.8.8 como fallback em falha)
    -nsVerificar tomadas de NS (domínios NS expirados + delegações DNS na nuvem pendentes)false
    -arVerificar registros A obsoletos apontando para IPs mortos (pode exigir root para ICMP)false
    -axfrVerificar transferências de zona (AXFR) incluindo força bruta de NSfalse
    -mailVerificar tomadas de include SPF e registro MXfalse
    -vExibir mais informações por requisiçãofalse

    Suporte a Stdin

    Subjack pode ler domínios da entrada padrão, facilitando o pipe de saída de outras ferramentas:

    root@kitploit:~
    subfinder -d example.com | subjack -ssl -o results.json
    cat domains.txt | subjack -t 20 -o results.txt
    

    Tomada de Nameserver

    Com a flag -ns, o subjack realiza dois tipos de verificações de tomada de nameserver:

    Domínios NS expirados: Verifica se algum dos nameservers de um domínio expirou e está disponível para compra. Um atacante que registra um nameserver expirado pode assumir o controle total de todo o DNS daquele domínio — ele pode apontar qualquer registro para qualquer lugar, interceptar e-mail, emitir certificados e muito mais.

    Delegações NS pendentes: Detecta quando os registros NS de um domínio apontam para provedores de DNS na nuvem, mas a zona hospedada foi excluída. Subjack consulta cada nameserver diretamente por um registro SOA — se todos retornarem SERVFAIL ou REFUSED, a zona desapareceu e é potencialmente reivindicável. Provedores suportados:

    • AWS Route 53 (ns-*.awsdns-*)
    • Google Cloud DNS (ns-cloud-*.googledomains.com)
    • Azure DNS (ns*-*.azure-dns.*)
    • DigitalOcean DNS (ns*.digitalocean.com)
    • Vultr DNS (ns*.vultr.com)
    • Linode DNS (ns*.linode.com)
    root@kitploit:~
    subjack -w subdomains.txt -ns -o results.json
    

    Detecção de Registro A Obsoleto

    Com a flag -ar, o subjack resolverá registros A e verificará se o endereço IP está realmente ativo. Quando uma empresa encerra um servidor na nuvem mas esquece de remover o registro A de DNS, o IP é liberado de volta para o pool do provedor. Um atacante pode iniciar novas instâncias naquele provedor até obter o mesmo IP, ganhando controle do subdomínio.

    Subjack identifica o provedor de nuvem (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle) quando possível, facilitando o direcionamento à plataforma correta. A detecção usa ping ICMP (requer root) com fallback TCP nas portas 80/443.

    root@kitploit:~
    sudo subjack -w subdomains.txt -ar -o results.json
    

    Os resultados são sinalizados como STALE A RECORD e devem ser verificados manualmente — um IP que não responde nem sempre significa que é reivindicável.

    Detecção de Transferência de Zona

    Com a flag -axfr, o subjack tentará transferências de zona DNS (AXFR) que podem expor todos os registros DNS de um domínio. Subjack vai além de apenas testar os nameservers oficiais do domínio — ele também faz força bruta em hostnames de nameserver comuns (ns1, dns-0, ns-backup, etc.) porque nameservers ocultos ou esquecidos geralmente permanecem desprotegidos mesmo depois que os primários foram travados.

    root@kitploit:~
    subjack -d example.com -axfr -o results.json
    subjack -w domains.txt -axfr -o results.json
    

    Os resultados são sinalizados como ZONE TRANSFER com o nameserver vulnerável e o número de registros expostos.

    Detecção de Tomada de E-mail

    Com a flag -mail, o subjack verifica dois vetores de tomada baseados em e-mail:

    Tomada de include SPF: Analisa registros TXT de SPF e verifica se algum domínio include: expirou e está disponível para registro. Um atacante que registra o domínio incluído pode enviar e-mails totalmente autenticados como o alvo, contornando SPF e DMARC.

    Tomada de registro MX: Verifica se algum destino de registro MX expirou e está disponível para registro. Um atacante que controla o servidor de e-mail pode interceptar todo o e-mail de entrada — redefinições de senha, códigos 2FA e muito mais.

    root@kitploit:~
    subjack -w domains.txt -mail -o results.json
    

    Detecção de Cadeia CNAME e SRV

    Essas verificações são executadas automaticamente em cada varredura:

    Tomada de cadeia CNAME: Segue cadeias CNAME de múltiplos níveis (até 10 de profundidade) e verifica se algum alvo intermediário é reivindicável. A detecção padrão de CNAME verifica apenas o primeiro salto — cadeias capturam oportunidades de tomada mais profundas.

    Tomada de registro SRV: Verifica registros SRV comuns (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV, etc.) quanto a alvos que expiraram e estão disponíveis para registro.

    Uso Prático

    Você pode usar o scanio.sh que é uma espécie de script PoC para localizar em massa subdomínios vulneráveis usando resultados do Project Sonar da Rapid7. Este script analisa e filtra o dump em busca de registros CNAME desejados e gera uma grande lista de subdomínios para verificar com o subjack se são vulneráveis à tomada hostil de subdomínio. Por favor, use isso com responsabilidade.

    Formato da Wordlist

    Sua wordlist deve incluir uma lista de subdomínios, um por linha:

    root@kitploit:~
    assets.xen.world
    assets.github.com
    b.xen.world
    big.example.com
    cdn.xen.world
    dev.xen.world
    dev2.twitter.com
    

    Referências

    Informações adicionais sobre tomadas de DNS:

    • Posso assumir o controle de XYZ?
    • Tomada Hostil de Subdomínio usando Heroku/GitHub/Desk + Mais
    • Posso assumir o controle de DNS?
    Baixar ferramenta