Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dnstake — Быстрый сканер захвата DNS, который проверяет отсутствующие хостинг-зоны, запрашивая серверы имен и определяя провайдеров по отпечаткам для выявления уязвимых поддоменов. | Kitploit
Инструменты/GitHubGitHub/pwnesia/dnstake
Анализ уязвимостейСбор информацииПеречисление ПоддоменовАнализ DNS
GitHubpwnesia/dnstake

dnstake

Быстрый сканер захвата DNS, который проверяет отсутствующие хостинг-зоны, запрашивая серверы имен и определяя провайдеров по отпечаткам для выявления уязвимых поддоменов.

Репозиторий
856754 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DNSTake

DNSTake

Быстрый инструмент для поиска отсутствующих хостинговых DNS-зон, которые могут привести к перехвату поддомена.


Что такое DNS-перехват?

Уязвимости DNS-перехвата возникают, когда у поддомена (subdomain.example.com) или домена авторитативный сервер имён настроен на провайдера (например, AWS Route 53, Akamai, Microsoft Azure и т.д.), но хостинговая зона была удалена или удаляется. В результате при запросе DNS-записей сервер отвечает ошибкой SERVFAIL. Это позволяет злоумышленнику создать отсутствующую хостинговую зону на используемом сервисе и, таким образом, управлять всеми DNS-записями для этого (под)домена.¹

Установка

Из бинарника

Самый простой способ! Вы можете скачать предварительно собранный бинарник со страницы релизов, распаковать и запустить!

Из исходников

ЗАМЕЧАНИЕ: Компилятор Go 1.16+ должен быть установлен и настроен!

Очень быстро и чисто!

root@kitploit:~
▶ go install github.com/pwnesia/dnstake/cmd/dnstake@latest

— или

Сборка исполняемого файла вручную из исходного кода:

root@kitploit:~
▶ git clone https://github.com/pwnesia/dnstake
▶ cd dnstake/cmd/dnstake
▶ go build .
▶ (sudo) mv dnstake /usr/local/bin

Использование

root@kitploit:~
$ dnstake -h

  ·▄▄▄▄   ▐ ▄ .▄▄ ·▄▄▄▄▄ ▄▄▄· ▄ •▄ ▄▄▄ .
  ██▪ ██ •█▌▐█▐█ ▀.•██  ▐█ ▀█ █▌▄▌▪▀▄.▀·
  ▐█· ▐█▌▐█▐▐▌▄▀▀▀█▄▐█.▪▄█▀▀█ ▐▀▀▄·▐▀▀▪▄
  ██. ██ ██▐█▌▐█▄▪▐█▐█▌·▐█ ▪▐▌▐█.█▌▐█▄▄▌
  ▀▀▀▀▀• ▀▀ █▪ ▀▀▀▀ ▀▀▀  ▀  ▀ ·▀  ▀ ▀▀▀

        (c) pwnesia.org — v0.0.1

Usage:
  [stdin] | dnstake [options]
  dnstake -t HOSTNAME [options]

Options:
  -t, --target <HOST/FILE>    Define single target host/list to check
  -c, --concurrent <i>        Set the concurrency level (default: 25)
  -s, --silent                Suppress errors and/or clean output
  -o, --output <FILE>         Save vulnerable hosts to FILE
  -h, --help                  Display its help

Examples:
  dnstake -t (sub.)domain.tld
  dnstake -t hosts.txt
  dnstake -t hosts.txt -o ./dnstake.out
  cat hosts.txt | dnstake
  subfinder -silent -d domain.tld | dnstake

Принцип работы

DNSTake использует клиентскую библиотеку RetryableDNS для отправки DNS-запросов. Первоначальное взаимодействие осуществляется с помощью DNS-резолверов Google и Cloudflare, затем проверяются и снимаются отпечатки nameserver'ов целевого хоста — если такой имеется, целевой хост снова разрешается с помощью его IP-адресов nameserver'ов в качестве резолвера; если ответ DNS имеет необычный статус (отличный от NOERROR/NXDOMAIN), то цель уязвима для перехвата. Более или менее так в виде диаграммы.

Поддерживаемые в настоящее время DNS-провайдеры, смотрите здесь.

Ссылки

  • [1] https://github.com/indianajson/can-i-take-over-dns#what-is-a-dns-takeover
  • https://0xpatrik.com/subdomain-takeover-ns/

Лицензия

DNSTake распространяется под лицензией MIT. См. LICENSE.

Скачать инструмент