PULSE
DORX
PWNEXP0
HEXORA
SUBTROY
SUBFLAME
JOOFER
GÖZCÜ
WORDVULNPRESS
Logo

Subtroy

v1.0.0

Geliştirici: CyberAnka

ARACA GİT
Web Tabanlı
Zafiyet Analizi Ağ & Sunucu Tarama

Dış ağ yüzeyindeki sahipsiz varlıklar ve unutulmuş DNS kayıtları, kurumsal dijital güvenliği tehdit eden en kritik zafiyetlerin başında gelir. CyberAnka SUBTROY, hedef organizasyonların alt alan adlarını (subdomain) otomatik olarak haritalandırmak ve bu adreslerin yapılandırma hatalarından doğan güvenlik açıklarını tespit etmek amacıyla geliştirilmiş bir açık kaynak istihbarat (OSINT) ve güvenlik analiz aracıdır.

Aracın temel amacı; AWS, GitHub, Heroku veya Azure gibi yaygın bulut sağlayıcılara ya da harici üçüncü parti servislere yönlendirilmiş ancak aktif olarak kullanılmayan sahipsiz DNS kayıtlarını ortaya çıkararak Subdomain Takeover (Alt Alan Adı Ele Geçirme) risklerini proaktif olarak önlemektir.

Çalışma Mantığı ve Teknik Altyapı

SUBTROY, analiz süreçlerini sunucu kaynaklarını yormayacak şekilde optimize edilmiş, çok katmanlı bir kontrol mekanizmasıyla yürütür.

  • Çoklu OSINT Keşif Motoru: Hedef alan adına ait alt alan adlarını toplamak için sadece tek bir kaynağa bağımlı kalmaz. Eşzamanlı olarak birden fazla altyapıyı tarayarak ağ yüzeyini geniş bir çerçevede haritalandırır.

  • Hafif ve Optimize DNS Sorgulama: Keşfedilen tüm varlıkların IP (A) ve CNAME kayıtları, sunucu işlemcisini korumak adına önbellek (cache) tabanlı yerel sorgularla çözümlenir.

  • HTTP Bağımlılık ve İmza Doğrulaması: Sistem, harici bir bulut servisine işaret eden bir CNAME kaydı algıladığında, sadece DNS verisiyle yetinmez. Arka planda ilgili adrese doğrudan HTTP isteği (cURL) göndererek bulut sağlayıcılara ait spesifik hata mesajlarını (örneğin "There isn't a EXAMPLECLOUD Pages site here" gibi kaynak kodu imzalarını) tarar ve zafiyetin gerçekliğini doğrular.

  • Dangling NS ve Expired Domain Analizi: Geleneksel tarayıcıların aksine SUBTROY; çözümlenemeyen harici CNAME adreslerini (Expired Domain) ve dünyada karşılığı kalmamış sahipsiz isim sunucularını (Dangling NS) da denetleyerek Zone Takeover risklerini kapsama alanına dahil eder.

Modüller ve Kullanım Rehberi

Platform, farklı siber güvenlik senaryolarına uyum sağlamak amacıyla iki temel operasyonel modül ve entegre bir rehber alanı sunar:

1. Hedef Tarama (Root Domain Keşfi)

Bu modül, bir kuruma ait ana alan adının (root domain) dış ağ yüzeyini sıfırdan incelemek için kullanılır.

  • Kullanım: Arama kutusuna yalnızca kök domain adresi yazılır (Örn: cyberanka.com).

  • İşleyiş: Sistem otomatik olarak OSINT kaynaklarını tetikler, kuruma ait tüm alt alan adlarını bulur, kendi ürettiği dinamik wordlist kombinasyonlarıyla birleştirir ve toplu bir ağ analizine tabi tutar. Bu modüle doğrudan bir subdomain (Örn: sub.cyberanka.com) girilemez.

2. Toplu Tarama (Özel Liste Analizi)

Elinizde halihazırda farklı araçlardan (Subflame) elde edilmiş veya sızma testi süreçlerinde netleştirilmiş spesifik bir subdomain listesi varsa bu modül tercih edilir.

  • Kullanım: Her satıra bir adres gelecek şekilde alt alan adı listesi metin alanına yapıştırılır. Tek seferde maksimum 200 hedef analiz edilebilir.

  • İşleyiş: Sistem harici bir OSINT keşfi yürütmeden, doğrudan girdiğiniz spesifik adreslerin CNAME, NS, IP ve HTTP durumlarını nokta atışı denetleyerek takeover uygunluğunu raporlar.

3. Raporlama ve Çıktı Yönetimi

Analiz tamamlandığında elde edilen veriler; hedef, çözümlenen IP adresleri, CNAME bağlantıları, tespit edilen bulut sağlayıcı servis ve güvenlik durumu (Güvenli, Dikkat, Kritik Risk) şeklinde detaylı bir tabloda listelenir. Oluşturulan bu varlık ve risk raporları, siber güvenlik dökümantasyon standartlarına uygun olarak tek tıkla HTML veya Excel (XLSX) formatında dışa aktarılabilir.