
Comprobador de vulnerabilidades de toma de control de subdominios
Herramienta de subdomain takeover que funciona comparando las huellas de respuesta de can-i-take-over-xyz

go install -v github.com/PentestPad/subzy@latest
Si $GOBIN y $GOPATH están configurados correctamente, ejecute el programa como:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
Si obtiene un error exec format error: ./subzy, necesita instalar Golang para su sistema operativo y compilar el programa ejecutando go build -o subzy main.go, lo que generará un nuevo archivo binario subzy.
La única bandera requerida para el subcomando run (versión corta r) es --target o --targets
--target (string) - Establece uno o varios subdominios objetivo (separados por comas)
--targets (string) - Nombre o ruta de archivo con la lista de subdominios
--concurrency (integer) - Número de comprobaciones concurrentes (por defecto 10)
--hide_fails (boolean) - Oculta las comprobaciones fallidas y los subdominios no vulnerables (por defecto false)
--https (boolean) - Usa HTTPS por defecto si el protocolo no está definido en el subdominio objetivo (por defecto false)
--timeout (integer) - Tiempo de espera (timeout) de la petición HTTP en segundos (por defecto 10)
--verify_ssl (boolean) - Si se establece en true, no comprobará sitios con SSL no válido
El subdominio objetivo puede tener el protocolo definido; si no, se usará http:// por defecto si --https no está establecido explícitamente en true.
Lista de subdominios
./subzy run --targets list.txtUno o varios objetivos
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.comCada subcomando de subzy tiene su propia versión corta. Ejecutar subzy version o subzy v es lo mismo.