MrZXN777/subhound

GitHub: MrZXN777/subhound

SUBHOUND 是一款集子域名枚举与子域名接管检测于一体的安全测试工具,帮助授权测试者高效映射目标攻击面并发现可被接管的悬空 CNAME。

Stars: 0 | Forks: 0

![SUBHOUND](https://raw.githubusercontent.com/MrZXN777/subhound/main/docs/banner.svg) # 🐺 SUBHOUND **子域名枚举 + 子域名接管检测。被动 CT 日志,DNS 暴力破解,排列组合 —— 一个原生二进制文件。** [![Go](https://img.shields.io/badge/Go-1.26-00ADD8?logo=go&logoColor=white)](https://go.dev) [![平台](https://img.shields.io/badge/Windows%2011-native%20.exe-0078D6?logo=windows11&logoColor=white)](#) [![零依赖](https://img.shields.io/badge/dependencies-0-ffb800)](#) [![许可证](https://img.shields.io/badge/license-MIT-blue)](LICENSE) [![发布](https://static.pigsec.cn/wp-content/uploads/repos/cas/64/64f96943e530c079a780e46d8bc3fe41af837c35cadbc388133edba520d84ff9.svg)](https://github.com/MrZXN777/subhound/actions) *映射域名的攻击面,然后寻找你可以声明的悬空 CNAME。*
## ✨ 功能 - 🛰️ **被动发现** — 从 **crt.sh** 证书透明度日志中提取所有已认证名称(不向目标发送数据包) - 💥 **DNS 暴力破解** — 并发解析器,内置约 250 个词的列表,或使用自定义列表 - 🧬 **排列组合** — 自动生成 `dev-`、`staging-`、`api-…` 变体 - 🎯 **接管检测** — 标记指向 15+ 服务(GitHub Pages、S3、Heroku、Azure、Shopify、Fastly…)的悬空 CNAME,并通过实时签名匹配进行**确认** - 🚀 **快速** — 有界 worker pool,支持自定义解析器 - 🧊 **单一静态二进制文件**,原生支持 Windows 11(同时支持 Linux/macOS) ## 📦 安装 从 [发布版本](https://github.com/MrZXN777/subhound/releases) 下载 `subhound.exe`,或者自行构建: ``` git clone https://github.com/MrZXN777/subhound cd subhound go build -ldflags "-s -w" -o subhound.exe . ``` ## 🚀 用法 ``` # 完全 enum (passive + brute) subhound -d example.com # 添加 takeover detection subhound -d example.com -takeover # 自定义 wordlist + permutations + 高 concurrency subhound -d example.com -w big.txt -permute -c 200 # 仅 passive CT (发往 target 的 packets 为零) subhound -d example.com -no-brute # 使用特定 resolver,JSON output subhound -d example.com -r 1.1.1.1 -json out.json ``` ### 选项 | 标志 | 描述 | 默认值 | |------|-------------|---------| | `-d` | 目标域名 | — | | `-w` | 自定义字典 | 内置 | | `-r` | DNS 解析器 `host[:port]` | 系统 | | `-c` | 并发解析器数量 | `100` | | `-permute` | 生成环境排列组合 | 关闭 | | `-takeover` | 检查子域名接管 | 关闭 | | `-no-passive` | 跳过 CT 查询 | 关闭 | | `-no-brute` | 跳过暴力破解 | 关闭 | | `--json` | 输出 JSON 结果 | — | ## 🎯 接管检测 `SUBHOUND` 会解析每个主机的 CNAME,并将其与已知的 易受接管服务进行匹配。当匹配指向**未声明**的资源时,它会 抓取页面并查找该服务的指纹(例如 *"There isn't a GitHub Pages site here"*),从而将发现标记为 **CONFIRMED** 或 **CANDIDATE**。 支持:GitHub Pages · Amazon S3 · Heroku · Fastly · Shopify · Surge · Bitbucket · Ghost · Pantheon · Tumblr · Unbounce · WordPress · Azure · Readthedocs · Zendesk。 ## 📄 许可证 MIT © [MrZXN777](https://github.com/MrZXN777)
标签:EVTX分析, GitHub, Go, Ruby工具, 动态分析, 子域名接管, 子域名枚举, 实时处理, 日志审计, 系统安全