
Prüfer für Subdomain-Übernahme-Schwachstellen
Subdomain-Takeover-Tool, das auf dem Abgleich von Antwort-Fingerprints von can-i-take-over-xyz basiert.

go install -v github.com/PentestPad/subzy@latest
Wenn $GOBIN und $GOPATH korrekt gesetzt sind, führen Sie das Programm wie folgt aus:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
Wenn Sie den Fehler exec format error: ./subzy erhalten, müssen Sie Golang installieren für Ihr Betriebssystem und das Programm kompilieren, indem Sie go build -o subzy main.go ausführen. Dadurch wird eine neue subzy-Binärdatei erzeugt.
Die einzige erforderliche Flag für den run-Unterbefehl (r als Kurzversion) ist entweder --target oder --targets.
--target (string) - Legt eine einzelne oder mehrere (durch Komma getrennte) Ziel-Subdomain(s) fest
--targets (string) - Dateiname/Pfad zu einer Liste von Subdomains
--concurrency (integer) - Anzahl gleichzeitiger Prüfungen (Standard: 10)
--hide_fails (boolean) - Fehlgeschlagene Prüfungen und nicht anfällige Subdomains ausblenden (Standard: false)
--https (boolean) - HTTPS standardmäßig verwenden, wenn für die Ziel-Subdomain kein Protokoll definiert ist (Standard: false)
--timeout (integer) - HTTP-Request-Timeout in Sekunden (Standard: 10)
--verify_ssl (boolean) - Wenn auf true gesetzt, wird eine Website mit ungültigem SSL nicht geprüft
Die Ziel-Subdomain kann ein Protokoll definiert haben. Falls nicht, wird standardmäßig http:// verwendet, sofern --https nicht explizit auf true gesetzt ist.
Liste von Subdomains
./subzy run --targets list.txtEinzelne oder mehrere Ziele
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.comJeder subzy-Unterbefehl hat eine eigene Kurzversion. subzy version oder subzy v auszuführen ist dasselbe.