Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
subjack — Escâner concorrente de tomada de DNS detectando vulnerabilidades em CNAME, NS, AXFR, SPF, MX, SRV e registro A obsoleto em provedores de nuvem, com análise de cadeia multinível. | Kitploit
Ferramentas/GitHubGitHub/haccer/subjack
Scanners de VulnerabilidadesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubhaccer/subjack

subjack

Escâner concorrente de tomada de DNS detectando vulnerabilidades em CNAME, NS, AXFR, SPF, MX, SRV e registro A obsoleto em provedores de nuvem, com análise de cadeia multinível.

Ver Repositório
2.1k349há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

subjack

Go Report Card GoDoc GitHub license

subjack logo
Scanner de Tomada de DNS

Subjack é um scanner de tomada de DNS escrito em Go, projetado para escanear uma lista de domínios simultaneamente e identificar aqueles que podem ser sequestrados. Com a velocidade e eficiência do Go, esta ferramenta realmente se destaca quando se trata de testes em massa. Sempre verifique os resultados manualmente para eliminar falsos positivos.

Subjack detecta:

  • Tomadas de CNAME — CNAMEs pendentes apontando para serviços de terceiros não reivindicados
  • Tomadas de delegação NS — domínios de nameserver expirados e zonas DNS na nuvem pendentes (Route 53, Google Cloud DNS, Azure DNS, DigitalOcean, Vultr, Linode)
  • Registros A obsoletos — registros A apontando para IPs mortos em provedores de nuvem (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle)
  • Transferências de zona (AXFR) — nameservers mal configurados vazando arquivos de zona inteiros, com força bruta de hostname NS
  • Tomadas de include SPF — domínios expirados em diretivas include: do SPF permitindo falsificação de e-mail
  • Tomadas de registro MX — domínios de servidor de e-mail expirados permitindo interceptação de e-mail
  • Tomadas de cadeia CNAME — cadeias CNAME de múltiplos níveis onde alvos intermediários são reivindicáveis
  • Tomadas de registro SRV — registros SRV apontando para domínios expirados/registráveis
  • Registro NXDOMAIN — domínios que não existem e estão disponíveis para registro

Instalando

Requer Go

root@kitploit:~
go install github.com/haccer/subjack@latest

Uso

root@kitploit:~
subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl

Suporte a Stdin

Subjack pode ler domínios da entrada padrão, facilitando o pipe de saída de outras ferramentas:

root@kitploit:~
subfinder -d example.com | subjack -ssl -o results.json
cat domains.txt | subjack -t 20 -o results.txt

Tomada de Nameserver

Com a flag -ns, o subjack realiza dois tipos de verificações de tomada de nameserver:

Domínios NS expirados: Verifica se algum dos nameservers de um domínio expirou e está disponível para compra. Um atacante que registra um nameserver expirado pode assumir o controle total de todo o DNS daquele domínio — ele pode apontar qualquer registro para qualquer lugar, interceptar e-mail, emitir certificados e muito mais.

Delegações NS pendentes: Detecta quando os registros NS de um domínio apontam para provedores de DNS na nuvem, mas a zona hospedada foi excluída. Subjack consulta cada nameserver diretamente por um registro SOA — se todos retornarem SERVFAIL ou REFUSED, a zona desapareceu e é potencialmente reivindicável. Provedores suportados:

  • AWS Route 53 (ns-*.awsdns-*)
  • Google Cloud DNS (ns-cloud-*.googledomains.com)
  • Azure DNS (ns*-*.azure-dns.*)
  • DigitalOcean DNS (ns*.digitalocean.com)
  • Vultr DNS (ns*.vultr.com)
  • Linode DNS (ns*.linode.com)
root@kitploit:~
subjack -w subdomains.txt -ns -o results.json

Detecção de Registro A Obsoleto

Com a flag -ar, o subjack resolverá registros A e verificará se o endereço IP está realmente ativo. Quando uma empresa encerra um servidor na nuvem mas esquece de remover o registro A de DNS, o IP é liberado de volta para o pool do provedor. Um atacante pode iniciar novas instâncias naquele provedor até obter o mesmo IP, ganhando controle do subdomínio.

Subjack identifica o provedor de nuvem (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle) quando possível, facilitando o direcionamento à plataforma correta. A detecção usa ping ICMP (requer root) com fallback TCP nas portas 80/443.

root@kitploit:~
sudo subjack -w subdomains.txt -ar -o results.json

Os resultados são sinalizados como STALE A RECORD e devem ser verificados manualmente — um IP que não responde nem sempre significa que é reivindicável.

Detecção de Transferência de Zona

Com a flag -axfr, o subjack tentará transferências de zona DNS (AXFR) que podem expor todos os registros DNS de um domínio. Subjack vai além de apenas testar os nameservers oficiais do domínio — ele também faz força bruta em hostnames de nameserver comuns (ns1, dns-0, ns-backup, etc.) porque nameservers ocultos ou esquecidos geralmente permanecem desprotegidos mesmo depois que os primários foram travados.

root@kitploit:~
subjack -d example.com -axfr -o results.json
subjack -w domains.txt -axfr -o results.json

Os resultados são sinalizados como ZONE TRANSFER com o nameserver vulnerável e o número de registros expostos.

Detecção de Tomada de E-mail

Com a flag -mail, o subjack verifica dois vetores de tomada baseados em e-mail:

Tomada de include SPF: Analisa registros TXT de SPF e verifica se algum domínio include: expirou e está disponível para registro. Um atacante que registra o domínio incluído pode enviar e-mails totalmente autenticados como o alvo, contornando SPF e DMARC.

Tomada de registro MX: Verifica se algum destino de registro MX expirou e está disponível para registro. Um atacante que controla o servidor de e-mail pode interceptar todo o e-mail de entrada — redefinições de senha, códigos 2FA e muito mais.

root@kitploit:~
subjack -w domains.txt -mail -o results.json

Detecção de Cadeia CNAME e SRV

Essas verificações são executadas automaticamente em cada varredura:

Tomada de cadeia CNAME: Segue cadeias CNAME de múltiplos níveis (até 10 de profundidade) e verifica se algum alvo intermediário é reivindicável. A detecção padrão de CNAME verifica apenas o primeiro salto — cadeias capturam oportunidades de tomada mais profundas.

Tomada de registro SRV: Verifica registros SRV comuns (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV, etc.) quanto a alvos que expiraram e estão disponíveis para registro.

Uso Prático

Você pode usar o scanio.sh que é uma espécie de script PoC para localizar em massa subdomínios vulneráveis usando resultados do Project Sonar da Rapid7. Este script analisa e filtra o dump em busca de registros CNAME desejados e gera uma grande lista de subdomínios para verificar com o subjack se são vulneráveis à tomada hostil de subdomínio. Por favor, use isso com responsabilidade.

Formato da Wordlist

Sua wordlist deve incluir uma lista de subdomínios, um por linha:

root@kitploit:~
assets.xen.world
assets.github.com
b.xen.world
big.example.com
cdn.xen.world
dev.xen.world
dev2.twitter.com

Referências

Informações adicionais sobre tomadas de DNS:

  • Posso assumir o controle de XYZ?
  • Tomada Hostil de Subdomínio usando Heroku/GitHub/Desk + Mais
  • Posso assumir o controle de DNS?
Baixar ferramenta
FlagDescriçãoPadrão
-dDomínio único a verificar
-wCaminho para a wordlist de subdomínios
-tNúmero de threads concorrentes10
-timeoutSegundos para aguardar antes do timeout da conexão10
-oCaminho para salvar a saída (use extensão .json para saída JSON)
-sslForçar conexões HTTPS (pode aumentar a precisão)false
-aEnviar requisições para todas as URLs, não apenas aquelas com CNAMEs identificados (recomendado)false
-mMarcar registros CNAME mortos mesmo que o domínio não esteja disponível para registrofalse
-rCaminho para uma lista de resolvedores DNS (um IP por linha, usa 8.8.8.8 como fallback em falha)
-nsVerificar tomadas de NS (domínios NS expirados + delegações DNS na nuvem pendentes)false
-arVerificar registros A obsoletos apontando para IPs mortos (pode exigir root para ICMP)false
-axfrVerificar transferências de zona (AXFR) incluindo força bruta de NSfalse
-mailVerificar tomadas de include SPF e registro MXfalse
-vExibir mais informações por requisiçãofalse