
Быстрый сканер захвата DNS, который проверяет отсутствующие хостинг-зоны, запрашивая серверы имен и определяя провайдеров по отпечаткам для выявления уязвимых поддоменов.
Быстрый инструмент для поиска отсутствующих хостинговых DNS-зон, которые могут привести к перехвату поддомена.
Уязвимости DNS-перехвата возникают, когда у поддомена (subdomain.example.com) или домена авторитативный сервер имён настроен на провайдера (например, AWS Route 53, Akamai, Microsoft Azure и т.д.), но хостинговая зона была удалена или удаляется. В результате при запросе DNS-записей сервер отвечает ошибкой SERVFAIL. Это позволяет злоумышленнику создать отсутствующую хостинговую зону на используемом сервисе и, таким образом, управлять всеми DNS-записями для этого (под)домена.¹
Самый простой способ! Вы можете скачать предварительно собранный бинарник со страницы релизов, распаковать и запустить!
| ЗАМЕЧАНИЕ: Компилятор Go 1.16+ должен быть установлен и настроен! |
Очень быстро и чисто!
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest
Сборка исполняемого файла вручную из исходного кода:
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin
$ dnstake -h
·▄▄▄▄ ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
██▪ ██ •█▌▐█▐█ ▀.•██ ▐█ ▀█ █▌▄▌▪▀▄.▀·
▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀ ▀ ▀ ·▀ ▀ ▀▀▀
(c) pwnesia.org — v0.0.1
Usage:
[stdin] | dnstake [options]
dnstake -t HOSTNAME [options]
Options:
-t, --target <HOST/FILE> Define single target host/list to check
-c, --concurrent <i> Set the concurrency level (default: 25)
-s, --silent Suppress errors and/or clean output
-o, --output <FILE> Save vulnerable hosts to FILE
-h, --help Display its help
Examples:
dnstake -t (sub.)domain.tld
dnstake -t hosts.txt
dnstake -t hosts.txt -o ./dnstake.out
cat hosts.txt | dnstake
subfinder -silent -d domain.tld | dnstake
DNSTake использует клиентскую библиотеку RetryableDNS для отправки DNS-запросов. Первоначальное взаимодействие осуществляется с помощью DNS-резолверов Google и Cloudflare, затем проверяются и снимаются отпечатки nameserver'ов целевого хоста — если такой имеется, целевой хост снова разрешается с помощью его IP-адресов nameserver'ов в качестве резолвера; если ответ DNS имеет необычный статус (отличный от NOERROR/NXDOMAIN), то цель уязвима для перехвата. Более или менее так в виде диаграммы.
Поддерживаемые в настоящее время DNS-провайдеры, смотрите здесь.
DNSTake распространяется под лицензией MIT. См. LICENSE.