Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dnsReaper — Быстрый сканер захвата поддоменов с более чем 50 сигнатурами, поддерживающий интеграции с облачными провайдерами (AWS, Azure, Cloudflare) и режим конвейера CI/CD для автоматического тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/punk-security/dnsreaper
Сканеры уязвимостейБезопасность облачных средDevSecOpsПеречисление ПоддоменовАнализ DNS
GitHubpunk-security/dnsreaper

dnsReaper

Быстрый сканер захвата поддоменов с более чем 50 сигнатурами, поддерживающий интеграции с облачными провайдерами (AWS, Azure, Cloudflare) и режим конвейера CI/CD для автоматического тестирования безопасности.

Репозиторий
2.2k195130 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Maintenance Maintainer Docker Pulls Lines of Code Vulnerabilities Bugs

DNS Reaper

DNS Reaper — это ещё один инструмент для перехвата поддоменов, но с упором на точность, скорость и количество сигнатур в нашем арсенале!

Мы можем сканировать около 50 поддоменов в секунду, проверяя каждый с помощью более чем 50 сигнатур перехвата. Это означает, что большинство организаций могут просканировать всю свою DNS-инфраструктуру менее чем за 10 секунд.

Чтобы упростить начало работы, мы создали небольшую веб-версию, которая сканирует DNS-зону, список через запятую или до 100 поддоменов, найденных с помощью ProjectDiscovery.

Попробуйте: dnsreaper web

Конечно, CLI-инструмент гораздо более EPIC и быстрее.

DNS Reaper обнаруживает, имеет ли домен повреждённую CNAME-запись и может ли быть перехвачен путём регистрации CNAME домена

Вы можете использовать DNS Reaper как атакующий или баг-хантер!

Запустите его, передав список доменов в файле или один домен в командной строке. DNS Reaper просканирует домены всеми своими сигнатурами и создаст CSV-файл.

Вы можете использовать DNS Reaper как защитник!

Запустите его, позволив ему самостоятельно получить ваши DNS-записи! Да, вы всё правильно поняли: вы можете запустить его с учётными данными и быстро и легко протестировать все конфигурации ваших доменов. DNS Reaper подключится к DNS-провайдеру, получит все ваши записи и протестирует их.

В настоящее время мы поддерживаем AWS Route53, Cloudflare и Azure. Документация по добавлению собственного провайдера находится здесь

Вы можете использовать DNS Reaper как профессионал DevSecOps!

Punk Security — компания DevSecOps, и DNS Reaper основан на современных лучших практиках безопасности.

Вы можете запускать DNS Reaper в конвейере, передавая ему список доменов, которые вы планируете подготовить, и он завершится с ненулевым кодом, если обнаружит возможность перехвата. Вы можете предотвратить перехваты ещё до того, как они станут возможны!

Использование

Для запуска DNS Reaper вы можете использовать Docker-образ или запустить его с Python 3.11.

Результаты выводятся на экран, а более подробная информация сохраняется в локальном файле "results.csv". Также поддерживается вывод в формате JSON.

Запуск с Docker

 docker run punksecurity/dnsreaper --help 

Локальный запуск

[!IMPORTANT] Минимальная версия Python, поддерживаемая dnsReaper — 3.9, но рекомендуется 3.11. Мы стараемся поддерживать стабильные версии Python, которые не являются устаревшими. Мы не будем оказывать поддержку или принимать pull-реквесты для проблем, затрагивающих устаревшие версии Python. Дополнительная информация — в разделе Status of Python versions.

При локальном запуске рекомендуется использовать виртуальное окружение (venv) для избежания конфликтов зависимостей. Инструкции доступны здесь.

pip install -r requirements.txt
python main.py --help

Часто используемые команды

  • Сканирование аккаунта AWS:

    docker run punksecurity/dnsreaper aws --aws-access-key-id <ключ> --aws-access-key-secret <секрет>

    Подробнее — в документации по провайдеру aws

  • Сканирование всех доменов из файла:

    docker run -it --rm -v $(pwd):/etc/dnsreaper punksecurity/dnsreaper file --filename /etc/dnsreaper/<имя_файла>

  • Сканирование одного домена

    docker run -it --rm punksecurity/dnsreaper single --domain <домен>

  • Сканирование одного домена с выводом в stdout:

    Следует перенаправить stderr или сохранить вывод stdout с помощью >

    docker run -it --rm punksecurity/dnsreaper single --domain <домен> --out stdout --out-format=json > output

Полное использование

          ____              __   _____                      _ __
         / __ \__  ______  / /__/ ___/___  _______  _______(_) /___  __
        / /_/ / / / / __ \/ //_/\__ \/ _ \/ ___/ / / / ___/ / __/ / / /
       / ____/ /_/ / / / / ,<  ___/ /  __/ /__/ /_/ / /  / / /_/ /_/ /
      /_/    \__,_/_/ /_/_/|_|/____/\___/\___/\__,_/_/  /_/\__/\__, /
                                             PRESENTS         /____/
                              DNS Reaper ☠️

             Просканируйте все ваши DNS-записи на предмет перехвата поддоменов!

использование:
main.py провайдер [опции]

вывод:
  результаты выводятся на экран и (по умолчанию) в results.csv

справка:
main.py --help

провайдеры:
  > aws - Сканировать несколько доменов, получая их из AWS Route53
  > azure - Сканировать несколько доменов, получая их из Azure DNS services
  > bind - Читать домены из DNS-зоны BIND или пути к нескольким файлам
  > cloudflare - Сканировать несколько доменов, получая их из Cloudflare
  > digitalocean - Сканировать несколько доменов, получая их из Digital Ocean
  > file - Читать домены из файла (или папки с файлами), по одному на строку
  > godaddy - Сканировать несколько доменов, получая их из GoDaddy
  > googlecloud - Сканировать несколько доменов, получая их из Google Cloud. Требуется переменная окружения GOOGLE_APPLICATION_CREDENTIALS.
  > projectdiscovery - Сканировать несколько доменов, получая их из ProjectDiscovery
  > securitytrails - Сканировать несколько доменов, получая их из Security Trails
  > single - Сканировать один домен, указав его в командной строке
  > zonetransfer - Сканировать несколько доменов, получая записи через DNS zone transfer

позиционные аргументы:
  {aws,azure,bind,cloudflare,digitalocean,file,godaddy,googlecloud,projectdiscovery,securitytrails,single,zonetransfer}
Скачать инструмент