Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Subrake — 🚀 Автоматизированный DNS-сканер и инструмент 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
Инструменты/GitHubGitHub/hash3lizer/subrake
РазведкаСканеры уязвимостейПеречисление DNS и поддоменовСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubhash3lizer/subrake

Subrake

🚀 Автоматизированный DNS-сканер и инструмент 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

Репозиторий
30063153 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

subrake
Subrake 🦅

Автоматизированный DNS-сканер и инструмент (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

... platform: linux Python: 3 lisence

subrake

Предыстория 📈

Subrake, изначально задуманный как мой личный проект для перечисления поддоменов, теперь представляет собой детальный DNS-сканер, который может помочь выявить Zone Transfers, DNS Zone Takeover и Subdomain Takeovers за один проход.

Zone Transfers существуют уже много лет, и если по какой-то причине они включены для домена, это позволяет другой стороне перечислить все записи из зоны. На самом деле они используются, когда владелец хочет передать домен от одного провайдера другому.

Subdomain Takeover, вопреки звучанию, представляет собой захват службы, на которую указывает поддомен. Служба должна быть неиспользуемой или устаревшей.

DNS Zone Takeover по сравнению с Subdomain Takeover может быть более серьёзным при эксплуатации. Это захват одной из зон домена. Это позволяет гораздо больше, чем просто создать сервис на бэкенде. Вы можете настроить собственные DNS-записи и управлять ими по своему усмотрению.

Для более глубоких деталей вы можете прочитать мою статью здесь: A Guide to Zone Transfer, DNS Zone Takeover and Subdomain Takeover

О Subrake 💰

Subrake — это инструмент для оценки DNS (в основном автоматизированный) с UI и CLI, который проходит различные этапы для выявления проблем с DNS. Инструмент постоянно дорабатывается и развивается, и все желающие могут внести свой вклад в проект.

Он был разработан в первую очередь для bug bounty и индустрии информационной безопасности, но также может использоваться для blue teaming и внутренних пентестов. Поддерживает как CLI, так и веб-интерфейс (GUI), а также несколько режимов установки. Ключевые возможности:

Возможности ⚖️

  • ⚙️ Полностью автоматизированное решение. Его рабочий цикл:
    • 🪙 DNS-разведка (DNS-записи)
    • 🪜 Обнаружение Zone Transfer и перечисление записей, если включено
    • 💲 Обнаружение DNS Zone Takeover
    • 💴 Обнаружение ложных срабатываний (Wildcard-поддомены)
    • 💶 Получение результатов из других инструментов (Sublist3r, Knock.py)
    • 💷 Брутфорс со списками слов (может работать с несколькими списками)
    • 💵 Получение 5 параметров для каждого поддомена (HTTP-коды, Разрешение, Заголовки, CNAME, Порты)
    • 💰 Обнаружение Subdomain Takeover
  • 🛒 Поддержка внешних инструментов. Вы можете добавлять свои функции.
  • 🛍️ Автоматический и ручной режим.
  • 🗄️ Возможность запуска одновременных сессий.
  • 🖼️ Интерфейс для отчетов и результатов в формате csv.
  • 🛎️ Гибкость и быстрота.

Выполнение

Subrake Execution

Установка 💾

Вы можете настроить subrake в автоматическом режиме или вручную, клонировав репозиторий и установив через setuptools. Первый способ предоставляет больше контроля и гибок благодаря UI. Но если вы предпочитаете простой CLI или работаете на windows, воспользуйтесь разделом manual.

Клонируйте репозиторий и перейдите в него:

$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

Автоматическая установка 🛠️

Вы можете настроить subrake через Vagrant (с KVM), при этом будет создана виртуальная машина и всё настроено автоматически. Сначала установите зависимости:

$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

Затем внутри репозитория выполните vagrant up:

$ vagrant up

Это займёт некоторое время на подготовку сервера. После завершения вы получите URL: http://127.0.0.1:9090

image

Учётные данные по умолчанию: subrake/password. Вы можете изменить их во время подготовки:

$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

После завершения вы можете управлять состоянием созданной виртуальной машины с помощью этих команд:

# Просмотр статуса машины
$ vagrant status

# Приостановка машины
$ vagrant suspend

# Возобновление работы машины
$ vagrant resume

# Выключение машины
$ vagrant halt

# Запуск заново
$ vagrant up

# Удаление машины
$ vagrant destroy

Ручная установка 🪛

При ручной установке вы можете сразу перейти в директорию и использовать setuptools для установки.

Установите зависимости и запустите setup.py:

$ pip3 install -r requirements.txt
$ python3 setup.py install

Проверьте, установлен ли subrake:

subrake --help

Docker 🐳

Вы также можете собрать образ Docker из Dockerfile:

$ docker build -t subrake:latest .

Проверьте контейнер Docker:

$ docker run --rm subrake --help

Развёртывание 🚩

Вы также можете развернуть скрипт на физическом сервере. Для этого запустите свежий сервер ubuntu 20.04 и выполните следующую команду:

$ chmod +x ./installer.sh
$ ./installer.sh --deploy

Сервер становится доступен по адресу: 0.0.0.0:9090. Вы можете настроить службу nginx и использовать её в качестве обратного прокси.

Использование 💬

Пользовательский интерфейс 🔳

В UI вы можете сразу перейти на страницу Subtap a Domain и запустить сканирование. Ожидайте несколько вопросов о сканировании:

image

Сканирование запускается внутри сессии tmux. Вы можете нажать CTRL+E => d, чтобы выйти из текущего экрана и запустить новое сканирование. Также, чтобы приостановить экран и перемещаться вверх/вниз, нажмите CTRL+E => [. Это стандартные сокращения TMUX, но глобальная клавиша привязки изменена на CTRL+E.

Вы также можете вернуться к запущенному экрану, снова введя его имя:

image

Отчёты

image

Результаты сканирования

Скачать инструмент