Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Subrake — 🚀 Автоматизированный DNS-сканер и инструмент 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover). | Kitploit
Инструменты/GitHubGitHub/hash3lizer/subrake
РазведкаСканеры уязвимостейПеречисление DNS и поддоменовСбор информацииТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNS
GitHubhash3lizer/subrake

Subrake

🚀 Автоматизированный DNS-сканер и инструмент 🖱️ (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

Репозиторий
3006353 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

subrake
Subrake 🦅

Автоматизированный DNS-сканер и инструмент (Zone Transfer, DNS Zone Takeover, Subdomain Takeover).

... platform: linux Python: 3 lisence

subrake

Предыстория 📈

Subrake, изначально задуманный как мой личный проект для перечисления поддоменов, теперь представляет собой детальный DNS-сканер, который может помочь выявить Zone Transfers, DNS Zone Takeover и Subdomain Takeovers за один проход.

Zone Transfers существуют уже много лет, и если по какой-то причине они включены для домена, это позволяет другой стороне перечислить все записи из зоны. На самом деле они используются, когда владелец хочет передать домен от одного провайдера другому.

Subdomain Takeover, вопреки звучанию, представляет собой захват службы, на которую указывает поддомен. Служба должна быть неиспользуемой или устаревшей.

DNS Zone Takeover по сравнению с Subdomain Takeover может быть более серьёзным при эксплуатации. Это захват одной из зон домена. Это позволяет гораздо больше, чем просто создать сервис на бэкенде. Вы можете настроить собственные DNS-записи и управлять ими по своему усмотрению.

Для более глубоких деталей вы можете прочитать мою статью здесь: A Guide to Zone Transfer, DNS Zone Takeover and Subdomain Takeover

О Subrake 💰

Subrake — это инструмент для оценки DNS (в основном автоматизированный) с UI и CLI, который проходит различные этапы для выявления проблем с DNS. Инструмент постоянно дорабатывается и развивается, и все желающие могут внести свой вклад в проект.

Он был разработан в первую очередь для bug bounty и индустрии информационной безопасности, но также может использоваться для blue teaming и внутренних пентестов. Поддерживает как CLI, так и веб-интерфейс (GUI), а также несколько режимов установки. Ключевые возможности:

Возможности ⚖️

  • ⚙️ Полностью автоматизированное решение. Его рабочий цикл:
    • 🪙 DNS-разведка (DNS-записи)
    • 🪜 Обнаружение Zone Transfer и перечисление записей, если включено
    • 💲 Обнаружение DNS Zone Takeover
    • 💴 Обнаружение ложных срабатываний (Wildcard-поддомены)
    • 💶 Получение результатов из других инструментов (Sublist3r, Knock.py)
    • 💷 Брутфорс со списками слов (может работать с несколькими списками)
    • 💵 Получение 5 параметров для каждого поддомена (HTTP-коды, Разрешение, Заголовки, CNAME, Порты)
    • 💰 Обнаружение Subdomain Takeover
  • 🛒 Поддержка внешних инструментов. Вы можете добавлять свои функции.
  • 🛍️ Автоматический и ручной режим.
  • 🗄️ Возможность запуска одновременных сессий.
  • 🖼️ Интерфейс для отчетов и результатов в формате csv.
  • 🛎️ Гибкость и быстрота.

Выполнение

Subrake Execution

Установка 💾

Вы можете настроить subrake в автоматическом режиме или вручную, клонировав репозиторий и установив через setuptools. Первый способ предоставляет больше контроля и гибок благодаря UI. Но если вы предпочитаете простой CLI или работаете на windows, воспользуйтесь разделом manual.

Клонируйте репозиторий и перейдите в него:

root@kitploit:~
$ git clone https://github.com/hash3liZer/Subrake.git
$ cd ./Subrake

Автоматическая установка 🛠️

Вы можете настроить subrake через Vagrant (с KVM), при этом будет создана виртуальная машина и всё настроено автоматически. Сначала установите зависимости:

root@kitploit:~
$ apt update
$ apt install -y qemu qemu-kvm libvirt-daemon libvirt-clients bridge-utils virt-manager vagrant vagrant-libvirt

Затем внутри репозитория выполните vagrant up:

root@kitploit:~
$ vagrant up

Это займёт некоторое время на подготовку сервера. После завершения вы получите URL: http://127.0.0.1:9090

image

Учётные данные по умолчанию: subrake/password. Вы можете изменить их во время подготовки:

root@kitploit:~
$ SUBRAKE_USERNAME="username" SUBRAKE_PASSWORD="password" vagrant up

После завершения вы можете управлять состоянием созданной виртуальной машины с помощью этих команд:

root@kitploit:~
# Просмотр статуса машины
$ vagrant status

# Приостановка машины
$ vagrant suspend

# Возобновление работы машины
$ vagrant resume

# Выключение машины
$ vagrant halt

# Запуск заново
$ vagrant up

# Удаление машины
$ vagrant destroy

Ручная установка 🪛

При ручной установке вы можете сразу перейти в директорию и использовать setuptools для установки.

Установите зависимости и запустите setup.py:

root@kitploit:~
$ pip3 install -r requirements.txt
$ python3 setup.py install

Проверьте, установлен ли subrake:

root@kitploit:~
subrake --help

Docker 🐳

Вы также можете собрать образ Docker из Dockerfile:

root@kitploit:~
$ docker build -t subrake:latest .

Проверьте контейнер Docker:

root@kitploit:~
$ docker run --rm subrake --help

Развёртывание 🚩

Вы также можете развернуть скрипт на физическом сервере. Для этого запустите свежий сервер ubuntu 20.04 и выполните следующую команду:

root@kitploit:~
$ chmod +x ./installer.sh
$ ./installer.sh --deploy

Сервер становится доступен по адресу: 0.0.0.0:9090. Вы можете настроить службу nginx и использовать её в качестве обратного прокси.

Использование 💬

Пользовательский интерфейс 🔳

В UI вы можете сразу перейти на страницу Subtap a Domain и запустить сканирование. Ожидайте несколько вопросов о сканировании:

image

Сканирование запускается внутри сессии tmux. Вы можете нажать CTRL+E => d, чтобы выйти из текущего экрана и запустить новое сканирование. Также, чтобы приостановить экран и перемещаться вверх/вниз, нажмите CTRL+E => [. Это стандартные сокращения TMUX, но глобальная клавиша привязки изменена на CTRL+E.

Вы также можете вернуться к запущенному экрану, снова введя его имя:

image

Отчёты

image

Результаты сканирования

image

Командная строка 🟰

В командной строке вы можете напрямую обращаться к инструменту, введя subrake. Вот несколько примеров использования subrake:

Простой запуск с параметрами по умолчанию:

root@kitploit:~
$ subrake -d google.com

Subrake с несколькими потоками:

root@kitploit:~
$ subtake -d google.com -t 50

Subrake с модулями и списком слов:

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt

Subrake с результатами OSINT + несколькими списками поддоменов SecLists:

Примечание: Поддомены с похожими именами будут автоматически отфильтрованы и учтены как 1

root@kitploit:~
$ subrake -d google.com --wordlists SecLists/Discovery/DNS/namelist.txt,SecLists/Discovery/DNS/dns-Jhaddix.txt

Subrake без поискового движка + вывод из нескольких инструментов объединён + IP-фильтрация (обратите внимание, вы можете интегрировать свои инструменты в subrake):

root@kitploit:~
$ domain="google.com"
$ subfinder -d $domain -nW -o $domain/1.txt && sublist3r -d $domain -o $domain/2.txt && cat $domain/* >> /tmp/output.txt
$ subrake -d $domain -w tmp/output.txt --filter --skip-search

Subrake со сканированием портов:
ПРИМЕЧАНИЕ: Порты 80,443 будут сканироваться по умолчанию для каждого хоста под HTTP/HTTPS баннером. Поэтому указывать их здесь не нужно

root@kitploit:~
$ subrake -d google.com --ports 8080,8443,8000,23,445

Руководство 📑

image

Список задач 📜

Не стесняйтесь открывать пулл-реквесты и предлагать функции. Вы можете внести вклад, выполнив:

  • Добавить больше уязвимых служб. В настоящее время 10
  • Улучшить скрипт установки.
  • Добавить режим GUI
  • Добавить поддержку Docker.

Связаться со мной ☎️

  • Email: [email protected]
  • Discord: hash3liZer#5786
  • Блог: https://blog.shameerkashif.me
Скачать инструмент