Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SubOver — Ein leistungsstarkes Subdomain Takeover Tool | Kitploit
Tools/GitHubGitHub/ice3man543/subover
SchwachstellenanalyseWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubice3man543/subover

SubOver

Ein leistungsstarkes Subdomain Takeover Tool

Repository anzeigen
967197vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SubOver

Hinweis - Dieses Projekt wird nicht mehr weitergeführt. Es werden keine Aktualisierungen mehr bereitgestellt! Entschuldigung!

Aber bald kommt etwas noch Besseres!

SubOver ist ein Tool für feindliche Subdomain-Übernahmen, das ursprünglich in Python geschrieben, aber von Grund auf in Golang neu geschrieben wurde. Seit dem Redesign liegt der Fokus auf Geschwindigkeit und Effizienz. Bislang erkennt SubOver 30+ Dienste, was weit mehr ist als jedes andere Tool. Das Tool nutzt Golang-Konkurrenz und ist daher sehr schnell. Es kann potenzielle Subdomain-Übernahmen leicht erkennen und melden. Die Liste der potenziell kaperbaren Dienste ist sehr umfassend und macht dieses Tool so leistungsstark.

Installation

Sie benötigen Golang auf Ihrem Rechner. Es gibt keine zusätzlichen Anforderungen für dieses Tool.

root@kitploit:~
go get github.com/Ice3man543/SubOver

HINWEIS - Ändern Sie nicht den Speicherort der Datei providers.json. Andernfalls funktioniert das Tool nicht.

Verwendung

./SubOver -l subdomains.txt

  • -l Liste der Subdomains
  • -a Alle Hosts unabhängig vom CNAME prüfen (zeitaufwändig und anfällig für Fehlalarme)
  • -t Anzahl der gleichzeitigen Threads. (Standard: 10)
  • -v Ausführliche Ausgabe anzeigen (Standard: False)
  • -https HTTPS-Verbindung erzwingen (Standard: HTTP)
  • -timeout Benutzerdefiniertes Timeout festlegen (Standard: 10)
  • -h Hilfemeldung anzeigen

Derzeit geprüfte Dienste

Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure Anzahl: 51

Screenshot

tool_in_action

FAQ

F: Wie sollte meine Wortliste aussehen?

A: Ihre Wortliste sollte eine Liste der zu prüfenden Subdomains enthalten und etwa so aussehen:

root@kitploit:~
backend.example.com
something.someone.com
apo-setup.fxc.something.com

Ihr Tool ist schlecht!

Ja, Sie haben wahrscheinlich recht. Fühlen Sie sich frei:

  • Es nicht zu verwenden.
  • Mir zu zeigen, wie man es besser macht.

TODO

  • Weitere Dienste hinzufügen :-)
  • Das Tool verbessern (Es gibt viele Dinge, die getan werden können :-) )

Entwicklung

Möchten Sie beitragen? Großartig!

Sie können weitere Dienste hinzufügen oder Änderungen an bestehenden vorschlagen. Jede Art von Hilfe wird geschätzt.

Oder kaufen Sie mir einen Kaffee \o/

Buy me a coffee ko-fi

Lizenz

BSD 2-Clause "Simplified" License

Kontakt

Treffen Sie mich auf Twitter: Twitter

Änderungsprotokoll

[1.2] 2018-05-19

  • Gesamten Code umstrukturiert, um ihn sauberer zu machen
  • Bessere Fehlerbehandlung und ausführlichere Ausgabe hinzugefügt
  • Prüfung aller Domains implementiert
  • Andere Dinge behoben, usw.

[1.1.1] - 2018-03-20

  • Anbieter korrigiert unter Verwendung von EdOverflows Awesome List
  • Informationen zu verschiedenen Übernahmen zum Tool hinzugefügt

[1.1.0] - 2018-03-16

  • Von Grund auf in Golang neu geschrieben
  • Diesmal ist es verdammt schnell dank Go-Konkurrenz.
  • Die Konsolenausgabe sieht besser aus :-)

[1.0.0] - 2018-02-04

  • Erstveröffentlichung mit 35 Diensten, geschrieben in Python.
  • Ziemlich langsam :-)

Danksagungen

  • subjack : Tool für feindliche Subdomain-Übernahmen, geschrieben in GO
  • Subdomain-Übernahme-Scanner von 0x94
  • Anshumanbh : tko-subs
  • EdOverflow : can-i-take-over-xyz
Tool herunterladen