Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
subjack — Параллельный сканер перехвата DNS, обнаруживающий уязвимости записей CNAME, NS, AXFR, SPF, MX, SRV и устаревших A-записей у облачных провайдеров, с многоуровневым цепочечным анализом. | Kitploit
Инструменты/GitHubGitHub/haccer/subjack
Сканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubhaccer/subjack

subjack

Параллельный сканер перехвата DNS, обнаруживающий уязвимости записей CNAME, NS, AXFR, SPF, MX, SRV и устаревших A-записей у облачных провайдеров, с многоуровневым цепочечным анализом.

Репозиторий
2.1k3495 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

subjack

Go Report Card GoDoc GitHub license

subjack logo
Сканер перехвата DNS

Subjack — это сканер перехвата DNS, написанный на Go и предназначенный для параллельного сканирования списка доменов и выявления тех, которые можно перехватить. Благодаря скорости и эффективности Go этот инструмент особенно эффективен при массовом тестировании. Всегда вручную перепроверяйте результаты, чтобы исключить ложные срабатывания.

Subjack обнаруживает:

  • Перехват CNAME — «висящие» CNAME-записи, указывающие на незанятые сторонние сервисы
  • Перехват делегирования NS — просроченные домены серверов имён и «висящие» облачные DNS-зоны (Route 53, Google Cloud DNS, Azure DNS, DigitalOcean, Vultr, Linode)
  • Устаревшие A-записи — A-записи, указывающие на мёртвые IP-адреса у облачных провайдеров (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle)
  • Передача зоны (AXFR) — неверно настроенные серверы имён, раскрывающие целые файлы зон, с перебором имён NS-хостов
  • Перехват SPF include — просроченные домены в директивах SPF include:, позволяющие подделку email
  • Перехват MX-записей — просроченные домены почтовых серверов, позволяющие перехват электронной почты
  • Перехват цепочек CNAME — многоуровневые цепочки CNAME, где промежуточные цели можно зарегистрировать
  • Перехват SRV-записей — SRV-записи, указывающие на просроченные/регистрируемые домены
  • Регистрация NXDOMAIN — несуществующие домены, доступные для регистрации

Установка

Требуется Go

root@kitploit:~
go install github.com/haccer/subjack@latest

Использование

root@kitploit:~
subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl

Поддержка stdin

Subjack может читать домены из stdin, что позволяет легко передавать вывод из других инструментов:

root@kitploit:~
subfinder -d example.com | subjack -ssl -o results.json
cat domains.txt | subjack -t 20 -o results.txt

Перехват серверов имён

С флагом -ns subjack выполняет два типа проверок перехвата серверов имён:

Просроченные NS-домены: Проверяет, не истёк ли срок регистрации какого-либо из серверов имён домена и доступен ли он для покупки. Злоумышленник, зарегистрировавший просроченный сервер имён, может получить полный контроль над всеми DNS-записями домена — может указывать любые записи куда угодно, перехватывать почту, выпускать сертификаты и многое другое.

«Висящие» NS-делегирования: Обнаруживает, когда NS-записи домена указывают на облачных DNS-провайдеров, но размещённая зона была удалена. Subjack запрашивает у каждого сервера имён SOA-запись — если все возвращают SERVFAIL или REFUSED, зона исчезла и потенциально может быть перехвачена. Поддерживаемые провайдеры:

  • AWS Route 53 (ns-*.awsdns-*)
  • Google Cloud DNS (ns-cloud-*.googledomains.com)
  • Azure DNS (ns*-*.azure-dns.*)
  • DigitalOcean DNS (ns*.digitalocean.com)
  • Vultr DNS (ns*.vultr.com)
  • Linode DNS (ns*.linode.com)
root@kitploit:~
subjack -w subdomains.txt -ns -o results.json

Обнаружение устаревших A-записей

С флагом -ar subjack разрешает A-записи и проверяет, жив ли IP-адрес. Когда компания закрывает облачный сервер, но забывает удалить DNS A-запись, IP возвращается в пул провайдера. Злоумышленник может создавать новые экземпляры у этого провайдера, пока не получит тот же IP, и получить контроль над поддоменом.

Subjack определяет облачного провайдера (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle), когда это возможно, что упрощает выбор правильной платформы. Обнаружение использует ICMP-пинг (требуется root) с запасным вариантом TCP на портах 80/443.

root@kitploit:~
sudo subjack -w subdomains.txt -ar -o results.json

Результаты помечаются как STALE A RECORD и должны быть проверены вручную — неотвечающий IP не всегда означает, что его можно вернуть.

Обнаружение передачи зоны

С флагом -axfr subjack пытается выполнить передачу DNS-зоны (AXFR), что может раскрыть все DNS-записи домена. Subjack не ограничивается тестированием официальных серверов имён домена — он также перебирает распространённые имена NS-хостов (ns1, dns-0, ns-backup и т.д.), поскольку скрытые или забытые серверы имён часто остаются незащищёнными даже после того, как основные были заблокированы.

root@kitploit:~
subjack -d example.com -axfr -o results.json
subjack -w domains.txt -axfr -o results.json

Результаты помечаются как ZONE TRANSFER с указанием уязвимого сервера имён и количества раскрытых записей.

Обнаружение перехвата email

С флагом -mail subjack проверяет два вектора перехвата, связанных с электронной почтой:

Перехват SPF include: Анализирует SPF TXT-записи и проверяет, не просрочены ли домены, указанные в директивах include:, и доступны ли они для регистрации. Злоумышленник, зарегистрировавший включённый домен, может отправлять полностью аутентифицированные письма от имени цели, обходя SPF и DMARC.

Перехват MX-записей: Проверяет, не просрочены ли цели MX-записей и доступны ли они для регистрации. Злоумышленник, контролирующий почтовый сервер, может перехватывать всю входящую почту — сбросы паролей, коды 2FA и многое другое.

root@kitploit:~
subjack -w domains.txt -mail -o results.json

Обнаружение цепочек CNAME и SRV

Эти проверки выполняются автоматически при каждом сканировании:

Перехват цепочек CNAME: Прослеживает многоуровневые цепочки CNAME (до 10 уровней) и проверяет, можно ли захватить какой-либо промежуточный целевой домен. Стандартное обнаружение CNAME проверяет только первый шаг — цепочки позволяют найти более глубокие возможности перехвата.

Перехват SRV-записей: Проверяет распространённые SRV-записи (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV и т.д.) на предмет просроченных и доступных для регистрации целевых доменов.

Практическое применение

Вы можете использовать scanio.sh — своего рода PoC-скрипт для массового поиска уязвимых поддомов с использованием результатов Rapid7 Project Sonar. Этот скрипт парсит дамп, находит нужные CNAME-записи и создаёт большой список поддомов для проверки с помощью subjack на возможность враждебного перехвата. Пожалуйста, используйте это ответственно.

Формат списка поддомов

Ваш файл wordlist должен содержать список поддомов, по одному на строку:

root@kitploit:~
assets.xen.world
assets.github.com
b.xen.world
big.example.com
cdn.xen.world
dev.xen.world
dev2.twitter.com

Ссылки

Дополнительная информация о DNS-перехвате:

  • Can I take over XYZ?
  • Hostile Subdomain Takeover using Heroku/GitHub/Desk + More
  • Can I take over DNS?
Скачать инструмент
ФлагОписаниеПо умолчанию
-dОдин домен для проверки
-wПуть к списку поддоменов (wordlist)
-tКоличество параллельных потоков10
-timeoutСекунд ожидания до тайм-аута соединения10
-oВывод результатов в файл (используйте расширение .json для JSON-вывода)
-sslПринудительное использование HTTPS (может повысить точность)false
-aОтправлять запросы на каждый URL, а не только на те, где найдены CNAME (рекомендуется)false
-mПомечать мёртвые CNAME-записи, даже если домен недоступен для регистрацииfalse
-rПуть к списку DNS-резолверов (по одному IP на строку, при ошибке используется 8.8.8.8)
-nsПроверять перехват NS (просроченные NS-домены + «висящие» облачные делегирования DNS)false
-arПроверять устаревшие A-записи, указывающие на мёртвые IP (может потребоваться root для ICMP)false
-axfrПроверять передачу зоны (AXFR), включая перебор NSfalse
-mailПроверять перехват SPF include и MX-записейfalse
-vПоказывать больше информации по каждому запросуfalse