Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
subjack — Параллельный сканер перехвата DNS, обнаруживающий уязвимости записей CNAME, NS, AXFR, SPF, MX, SRV и устаревших A-записей у облачных провайдеров, с многоуровневым цепочечным анализом. | Kitploit
Инструменты/GitHubGitHub/haccer/subjack
Сканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubhaccer/subjack

subjack

Параллельный сканер перехвата DNS, обнаруживающий уязвимости записей CNAME, NS, AXFR, SPF, MX, SRV и устаревших A-записей у облачных провайдеров, с многоуровневым цепочечным анализом.

Репозиторий
2.1k349155 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

subjack

Go Report Card GoDoc GitHub license

subjack logo
Сканер перехвата DNS

Subjack — это сканер перехвата DNS, написанный на Go и предназначенный для параллельного сканирования списка доменов и выявления тех, которые можно перехватить. Благодаря скорости и эффективности Go этот инструмент особенно эффективен при массовом тестировании. Всегда вручную перепроверяйте результаты, чтобы исключить ложные срабатывания.

Subjack обнаруживает:

  • Перехват CNAME — «висящие» CNAME-записи, указывающие на незанятые сторонние сервисы
  • Перехват делегирования NS — просроченные домены серверов имён и «висящие» облачные DNS-зоны (Route 53, Google Cloud DNS, Azure DNS, DigitalOcean, Vultr, Linode)
  • Устаревшие A-записи — A-записи, указывающие на мёртвые IP-адреса у облачных провайдеров (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle)
  • Передача зоны (AXFR) — неверно настроенные серверы имён, раскрывающие целые файлы зон, с перебором имён NS-хостов
  • Перехват SPF include — просроченные домены в директивах SPF include:, позволяющие подделку email
  • Перехват MX-записей — просроченные домены почтовых серверов, позволяющие перехват электронной почты
  • Перехват цепочек CNAME — многоуровневые цепочки CNAME, где промежуточные цели можно зарегистрировать
  • Перехват SRV-записей — SRV-записи, указывающие на просроченные/регистрируемые домены
  • Регистрация NXDOMAIN — несуществующие домены, доступные для регистрации
  • Установка

    Требуется Go

    root@kitploit:~
    go install github.com/haccer/subjack@latest
    

    Использование

    root@kitploit:~
    subjack -w subdomains.txt -t 100 -timeout 30 -o results.txt -ssl
    
    ФлагОписаниеПо умолчанию
    -dОдин домен для проверки
    -wПуть к списку поддоменов (wordlist)
    -tКоличество параллельных потоков10
    -timeoutСекунд ожидания до тайм-аута соединения10
    -oВывод результатов в файл (используйте расширение .json для JSON-вывода)
    -sslПринудительное использование HTTPS (может повысить точность)false
    -aОтправлять запросы на каждый URL, а не только на те, где найдены CNAME (рекомендуется)false
    -mПомечать мёртвые CNAME-записи, даже если домен недоступен для регистрацииfalse
    -rПуть к списку DNS-резолверов (по одному IP на строку, при ошибке используется 8.8.8.8)
    -nsПроверять перехват NS (просроченные NS-домены + «висящие» облачные делегирования DNS)false
    -arПроверять устаревшие A-записи, указывающие на мёртвые IP (может потребоваться root для ICMP)false
    -axfrПроверять передачу зоны (AXFR), включая перебор NSfalse
    -mailПроверять перехват SPF include и MX-записейfalse
    -vПоказывать больше информации по каждому запросуfalse

    Поддержка stdin

    Subjack может читать домены из stdin, что позволяет легко передавать вывод из других инструментов:

    root@kitploit:~
    subfinder -d example.com | subjack -ssl -o results.json
    cat domains.txt | subjack -t 20 -o results.txt
    

    Перехват серверов имён

    С флагом -ns subjack выполняет два типа проверок перехвата серверов имён:

    Просроченные NS-домены: Проверяет, не истёк ли срок регистрации какого-либо из серверов имён домена и доступен ли он для покупки. Злоумышленник, зарегистрировавший просроченный сервер имён, может получить полный контроль над всеми DNS-записями домена — может указывать любые записи куда угодно, перехватывать почту, выпускать сертификаты и многое другое.

    «Висящие» NS-делегирования: Обнаруживает, когда NS-записи домена указывают на облачных DNS-провайдеров, но размещённая зона была удалена. Subjack запрашивает у каждого сервера имён SOA-запись — если все возвращают SERVFAIL или REFUSED, зона исчезла и потенциально может быть перехвачена. Поддерживаемые провайдеры:

    • AWS Route 53 (ns-*.awsdns-*)
    • Google Cloud DNS (ns-cloud-*.googledomains.com)
    • Azure DNS (ns*-*.azure-dns.*)
    • DigitalOcean DNS (ns*.digitalocean.com)
    • Vultr DNS (ns*.vultr.com)
    • Linode DNS (ns*.linode.com)
    root@kitploit:~
    subjack -w subdomains.txt -ns -o results.json
    

    Обнаружение устаревших A-записей

    С флагом -ar subjack разрешает A-записи и проверяет, жив ли IP-адрес. Когда компания закрывает облачный сервер, но забывает удалить DNS A-запись, IP возвращается в пул провайдера. Злоумышленник может создавать новые экземпляры у этого провайдера, пока не получит тот же IP, и получить контроль над поддоменом.

    Subjack определяет облачного провайдера (AWS, GCP, Azure, DigitalOcean, Linode, Vultr, Oracle), когда это возможно, что упрощает выбор правильной платформы. Обнаружение использует ICMP-пинг (требуется root) с запасным вариантом TCP на портах 80/443.

    root@kitploit:~
    sudo subjack -w subdomains.txt -ar -o results.json
    

    Результаты помечаются как STALE A RECORD и должны быть проверены вручную — неотвечающий IP не всегда означает, что его можно вернуть.

    Обнаружение передачи зоны

    С флагом -axfr subjack пытается выполнить передачу DNS-зоны (AXFR), что может раскрыть все DNS-записи домена. Subjack не ограничивается тестированием официальных серверов имён домена — он также перебирает распространённые имена NS-хостов (ns1, dns-0, ns-backup и т.д.), поскольку скрытые или забытые серверы имён часто остаются незащищёнными даже после того, как основные были заблокированы.

    root@kitploit:~
    subjack -d example.com -axfr -o results.json
    subjack -w domains.txt -axfr -o results.json
    

    Результаты помечаются как ZONE TRANSFER с указанием уязвимого сервера имён и количества раскрытых записей.

    Обнаружение перехвата email

    С флагом -mail subjack проверяет два вектора перехвата, связанных с электронной почтой:

    Перехват SPF include: Анализирует SPF TXT-записи и проверяет, не просрочены ли домены, указанные в директивах include:, и доступны ли они для регистрации. Злоумышленник, зарегистрировавший включённый домен, может отправлять полностью аутентифицированные письма от имени цели, обходя SPF и DMARC.

    Перехват MX-записей: Проверяет, не просрочены ли цели MX-записей и доступны ли они для регистрации. Злоумышленник, контролирующий почтовый сервер, может перехватывать всю входящую почту — сбросы паролей, коды 2FA и многое другое.

    root@kitploit:~
    subjack -w domains.txt -mail -o results.json
    

    Обнаружение цепочек CNAME и SRV

    Эти проверки выполняются автоматически при каждом сканировании:

    Перехват цепочек CNAME: Прослеживает многоуровневые цепочки CNAME (до 10 уровней) и проверяет, можно ли захватить какой-либо промежуточный целевой домен. Стандартное обнаружение CNAME проверяет только первый шаг — цепочки позволяют найти более глубокие возможности перехвата.

    Перехват SRV-записей: Проверяет распространённые SRV-записи (SIP, XMPP, LDAP, Kerberos, IMAP, CalDAV и т.д.) на предмет просроченных и доступных для регистрации целевых доменов.

    Практическое применение

    Вы можете использовать scanio.sh — своего рода PoC-скрипт для массового поиска уязвимых поддомов с использованием результатов Rapid7 Project Sonar. Этот скрипт парсит дамп, находит нужные CNAME-записи и создаёт большой список поддомов для проверки с помощью subjack на возможность враждебного перехвата. Пожалуйста, используйте это ответственно.

    Формат списка поддомов

    Ваш файл wordlist должен содержать список поддомов, по одному на строку:

    root@kitploit:~
    assets.xen.world
    assets.github.com
    b.xen.world
    big.example.com
    cdn.xen.world
    dev.xen.world
    dev2.twitter.com
    

    Ссылки

    Дополнительная информация о DNS-перехвате:

    • Can I take over XYZ?
    • Hostile Subdomain Takeover using Heroku/GitHub/Desk + More
    • Can I take over DNS?
    Скачать инструмент