Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
subzy — Comprobador de vulnerabilidades de toma de control de subdominios | Kitploit
Herramientas/GitHubGitHub/pentestpad/subzy
ReconocimientoEscáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónMala Configuración
GitHubpentestpad/subzy

subzy

Comprobador de vulnerabilidades de toma de control de subdominios

Ver Repositorio
1.6k20313hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Subzy

Herramienta de subdomain takeover que funciona comparando las huellas de respuesta de can-i-take-over-xyz

follow on Twitter

Subzy subdomain takeover

Instalación

go install -v github.com/PentestPad/subzy@latest

Si $GOBIN y $GOPATH están configurados correctamente, ejecute el programa como:

$ subzy --help
Subdomain takeover tool

Usage:
  subzy [command]

Available Commands:
  help        Help about any command
  run         Run subzy
  version     Print subzy version

Flags:
  -h, --help   help for subzy

Use "subzy [command] --help" for more information about a command.

Si obtiene un error exec format error: ./subzy, necesita instalar Golang para su sistema operativo y compilar el programa ejecutando go build -o subzy main.go, lo que generará un nuevo archivo binario subzy.

Opciones

La única bandera requerida para el subcomando run (versión corta r) es --target o --targets

--target (string) - Establece uno o varios subdominios objetivo (separados por comas)
--targets (string) - Nombre o ruta de archivo con la lista de subdominios
--concurrency (integer) - Número de comprobaciones concurrentes (por defecto 10)
--hide_fails (boolean) - Oculta las comprobaciones fallidas y los subdominios no vulnerables (por defecto false)
--https (boolean) - Usa HTTPS por defecto si el protocolo no está definido en el subdominio objetivo (por defecto false)
--timeout (integer) - Tiempo de espera (timeout) de la petición HTTP en segundos (por defecto 10)
--verify_ssl (boolean) - Si se establece en true, no comprobará sitios con SSL no válido

Uso

El subdominio objetivo puede tener el protocolo definido; si no, se usará http:// por defecto si --https no está establecido explícitamente en true.

  • Lista de subdominios

    • ./subzy run --targets list.txt
  • Uno o varios objetivos

    • ./subzy run --target test.google.com
    • ./subzy run --target test.google.com,https://test.yahoo.com

Alias de comandos

Cada subcomando de subzy tiene su propia versión corta. Ejecutar subzy version o subzy v es lo mismo.

  • run - r
  • update - u
  • version - v
Descargar herramienta