MrZXN777/subhound
GitHub: MrZXN777/subhound
SUBHOUND 是一款集子域名枚举与子域名接管检测于一体的安全测试工具,帮助授权测试者高效映射目标攻击面并发现可被接管的悬空 CNAME。
Stars: 0 | Forks: 0

# 🐺 SUBHOUND
**子域名枚举 + 子域名接管检测。被动 CT 日志,DNS 暴力破解,排列组合 —— 一个原生二进制文件。**
[](https://go.dev)
[](#)
[](#)
[](LICENSE)
[](https://github.com/MrZXN777/subhound/actions)
*映射域名的攻击面,然后寻找你可以声明的悬空 CNAME。*
## ✨ 功能
- 🛰️ **被动发现** — 从 **crt.sh** 证书透明度日志中提取所有已认证名称(不向目标发送数据包)
- 💥 **DNS 暴力破解** — 并发解析器,内置约 250 个词的列表,或使用自定义列表
- 🧬 **排列组合** — 自动生成 `dev-`、`staging-`、`api-…` 变体
- 🎯 **接管检测** — 标记指向 15+ 服务(GitHub Pages、S3、Heroku、Azure、Shopify、Fastly…)的悬空 CNAME,并通过实时签名匹配进行**确认**
- 🚀 **快速** — 有界 worker pool,支持自定义解析器
- 🧊 **单一静态二进制文件**,原生支持 Windows 11(同时支持 Linux/macOS)
## 📦 安装
从 [发布版本](https://github.com/MrZXN777/subhound/releases) 下载 `subhound.exe`,或者自行构建:
```
git clone https://github.com/MrZXN777/subhound
cd subhound
go build -ldflags "-s -w" -o subhound.exe .
```
## 🚀 用法
```
# 完全 enum (passive + brute)
subhound -d example.com
# 添加 takeover detection
subhound -d example.com -takeover
# 自定义 wordlist + permutations + 高 concurrency
subhound -d example.com -w big.txt -permute -c 200
# 仅 passive CT (发往 target 的 packets 为零)
subhound -d example.com -no-brute
# 使用特定 resolver,JSON output
subhound -d example.com -r 1.1.1.1 -json out.json
```
### 选项
| 标志 | 描述 | 默认值 |
|------|-------------|---------|
| `-d` | 目标域名 | — |
| `-w` | 自定义字典 | 内置 |
| `-r` | DNS 解析器 `host[:port]` | 系统 |
| `-c` | 并发解析器数量 | `100` |
| `-permute` | 生成环境排列组合 | 关闭 |
| `-takeover` | 检查子域名接管 | 关闭 |
| `-no-passive` | 跳过 CT 查询 | 关闭 |
| `-no-brute` | 跳过暴力破解 | 关闭 |
| `--json` | 输出 JSON 结果 | — |
## 🎯 接管检测
`SUBHOUND` 会解析每个主机的 CNAME,并将其与已知的
易受接管服务进行匹配。当匹配指向**未声明**的资源时,它会
抓取页面并查找该服务的指纹(例如 *"There isn't a
GitHub Pages site here"*),从而将发现标记为 **CONFIRMED** 或 **CANDIDATE**。
支持:GitHub Pages · Amazon S3 · Heroku · Fastly · Shopify · Surge ·
Bitbucket · Ghost · Pantheon · Tumblr · Unbounce · WordPress · Azure ·
Readthedocs · Zendesk。
## 📄 许可证
MIT © [MrZXN777](https://github.com/MrZXN777)标签:EVTX分析, GitHub, Go, Ruby工具, 动态分析, 子域名接管, 子域名枚举, 实时处理, 日志审计, 系统安全