Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SubOver — Una poderosa herramienta de toma de subdominios | Kitploit
Herramientas/GitHubGitHub/ice3man543/subover
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónEnumeración de Subdominios
GitHubice3man543/subover

SubOver

Una poderosa herramienta de toma de subdominios

Ver Repositorio
967197hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SubOver

Nota - Este proyecto está discontinuado. ¡No se proporcionarán más actualizaciones! Lo siento.

¡Pero algo más increíble vendrá pronto!

Subover es una herramienta de Hostile Subdomain Takeover originalmente escrita en Python pero reescrita desde cero en Golang. Desde su rediseño, se ha centrado en la velocidad y la eficiencia. Hasta la fecha, SubOver detecta más de 30 servicios, mucho más que cualquier otra herramienta existente. La herramienta utiliza concurrencia de Golang y, por lo tanto, es muy rápida. Puede detectar e informar fácilmente posibles takeover de subdominios que existan. La lista de servicios potencialmente secuestrables es muy completa y es lo que hace que esta herramienta sea tan potente.

Instalación

Necesitas tener Golang instalado en tu máquina. No hay requisitos adicionales para esta herramienta.

root@kitploit:~
go get github.com/Ice3man543/SubOver

NOTA - No cambies la ubicación del archivo providers.json. De lo contrario, la herramienta no funcionará.

Uso

./SubOver -l subdomains.txt

  • -l Lista de subdominios
  • -a Verificar todos los hosts independientemente del CNAME (Consume tiempo y propenso a falsos positivos)
  • -t Número de hilos concurrentes. (Por defecto 10)
  • -v Mostrar salida detallada (Por defecto Falso)
  • -https Forzar conexión HTTPS (Por defecto HTTP)
  • -timeout Establecer tiempo de espera personalizado (Por defecto 10)
  • -h Mostrar mensaje de ayuda

Servicios actualmente verificados

Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure

Cantidad : 51

Captura de pantalla

tool_in_action

Preguntas Frecuentes

P: ¿Cómo debería ser mi lista de palabras?

R: Tu lista de palabras debe incluir una lista de subdominios que estás verificando y debería verse algo así:

root@kitploit:~
backend.example.com
something.someone.com
apo-setup.fxc.something.com

¡Tu herramienta apesta!

Sí, probablemente tengas razón. Siéntete libre de:

  • No usarla.
  • Mostrarme cómo hacerlo mejor.

Tareas pendientes

  • Añadir más servicios :-)
  • Mejorar la herramienta (Hay muchas cosas que se pueden hacer :-) )

Desarrollo

¿Quieres contribuir? ¡Genial!

Puedes añadir más servicios o recomendar cambios a los existentes. Cualquier tipo de ayuda es apreciada.

O invítame un café \o/

Buy me a coffee ko-fi

Licencia

BSD 2-Clause "Simplified" License

Contacto

Encuéntrame en Twitter: Twitter

Registro de cambios

[1.2] 2018-05-19

  • Refactorizado todo el código para hacerlo más limpio
  • Mejor manejo de errores y más información detallada
  • Implementada la verificación de todos los dominios
  • Corregidas otras cosas, etc...

[1.1.1] - 2018-03-20

  • Proveedores corregidos usando la Awesome List de EdOverflow
  • Agregada información sobre varios takeovers a la herramienta

[1.1.0] - 2018-03-16

  • Reescrito desde cero en Golang
  • Esta vez es muy rápido gracias a la concurrencia de Go.
  • La salida de la consola se ve mejor :-)

[1.0.0] - 2018-02-04

  • Versión inicial con 35 servicios escritos en Python.
  • Bastante lento :-)

Créditos

  • subjack : Hostile Subdomain Takeover Tool Written In GO
  • Subdomain Takeover Scanner by 0x94
  • Anshumanbh : tko-subs
  • EdOverflow : can-i-take-over-xyz
Descargar herramienta