Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Subhunter — Schneller Subdomain-Übernahme-Scanner, der DNS-CNAME-Einträge anhand bekannter Fingerabdrücke überprüft, um anfällige Subdomains zu erkennen. Entwickelt in Go mit Multithread-Scanning und automatischer Aktualisierung. | Kitploit
Tools/GitHubGitHub/umutcamliyurt/subhunter
SchwachstellenscannerWebsicherheitPenetrationstestsSubdomain-Enumeration
GitHubumutcamliyurt/subhunter

Subhunter

Schneller Subdomain-Übernahme-Scanner, der DNS-CNAME-Einträge anhand bekannter Fingerabdrücke überprüft, um anfällige Subdomains zu erkennen. Entwickelt in Go mit Multithread-Scanning und automatischer Aktualisierung.

Repository anzeigen
88214vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Subhunter

Ein schnelles Tool für Subdomain-Übernahmen

Beschreibung:

Subdomain-Übernahme ist eine häufige Schwachstelle, die es einem Angreifer ermöglicht, die Kontrolle über eine Subdomain einer Zieldomain zu erlangen und Benutzer, die für die Domain einer Organisation bestimmt sind, auf eine Website umzuleiten, die bösartige Aktivitäten wie Phishing-Kampagnen, das Stehlen von Benutzer-Cookies usw. durchführt. Dies geschieht, wenn ein Angreifer die Kontrolle über eine Subdomain einer Zieldomain erlangt. Typischerweise tritt dies auf, wenn die Subdomain einen CNAME im DNS hat, aber kein Host Inhalte dafür bereitstellt. Subhunter nimmt eine gegebene Liste von Subdomains entgegen und scannt sie, um diese Schwachstelle zu überprüfen.

Funktionen:

  • Automatische Aktualisierung
  • Verwendung zufälliger User-Agents
  • In Go geschrieben
  • Verwendet einen Fork von Fingerabdruckdaten aus bekannten Quellen (can-i-take-over-xyz)

Installation:

Option 1:

Download aus den Releases

Option 2:

Aus dem Quellcode erstellen:

root@kitploit:~
$ git clone https://github.com/umutcamliyurt/Subhunter.git
$ go build subhunter.go

Verwendung:

Optionen:

root@kitploit:~
Usage of subhunter:
  -l string
    	File including a list of hosts to scan
  -o string
    	File to save results
  -t int
    	Number of threads for scanning (default 50)
  -timeout int
    	Timeout in seconds (default 20)

Demo (Fake-Fingerabdruck für POC hinzugefügt):

root@kitploit:~
./Subhunter -l subdomains.txt -o test.txt

  ____            _       _                       _
 / ___|   _   _  | |__   | |__    _   _   _ __   | |_    ___   _ __
 \___ \  | | | | | '_ \  | '_ \  | | | | | '_ \  | __|  / _ \ | '__|
  ___) | | |_| | | |_) | | | | | | |_| | | | | | | |_  |  __/ | |
 |____/   \__,_| |_.__/  |_| |_|  \__,_| |_| |_|  \__|  \___| |_|


A fast subdomain takeover tool

Created by umutcamliyurt

Loaded 88 fingerprints for current scan

-----------------------------------------------------------------------------

[+] Nothing found at www.ubereats.com: Not Vulnerable
[+] Nothing found at testauth.ubereats.com: Not Vulnerable
[+] Nothing found at apple-maps-app-clip.ubereats.com: Not Vulnerable
[+] Nothing found at about.ubereats.com: Not Vulnerable
[+] Nothing found at beta.ubereats.com: Not Vulnerable
[+] Nothing found at ewp.ubereats.com: Not Vulnerable
[+] Nothing found at edgetest.ubereats.com: Not Vulnerable
[+] Nothing found at guest.ubereats.com: Not Vulnerable
[+] Google Cloud: Possible takeover found at testauth.ubereats.com: Vulnerable
[+] Nothing found at info.ubereats.com: Not Vulnerable
[+] Nothing found at learn.ubereats.com: Not Vulnerable
[+] Nothing found at merchants.ubereats.com: Not Vulnerable
[+] Nothing found at guest-beta.ubereats.com: Not Vulnerable
[+] Nothing found at merchant-help.ubereats.com: Not Vulnerable
[+] Nothing found at merchants-beta.ubereats.com: Not Vulnerable
[+] Nothing found at merchants-staging.ubereats.com: Not Vulnerable
[+] Nothing found at messages.ubereats.com: Not Vulnerable
[+] Nothing found at order.ubereats.com: Not Vulnerable
[+] Nothing found at restaurants.ubereats.com: Not Vulnerable
[+] Nothing found at payments.ubereats.com: Not Vulnerable
[+] Nothing found at static.ubereats.com: Not Vulnerable

Subhunter exiting...
Results written to test.txt


Tool herunterladen