Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SubOver — Un puissant outil de prise de contrôle de sous-domaine | Kitploit
Outils/GitHubGitHub/ice3man543/subover
Analyse des VulnérabilitésSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubice3man543/subover

SubOver

Un puissant outil de prise de contrôle de sous-domaine

Voir le dépôt
967197il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SubOver

Note - Ce projet est abandonné. Aucune mise à jour supplémentaire ne sera fournie ! Désolé !

Mais quelque chose de plus génial arrivera bientôt !

Subover est un outil de prise de contrôle hostile de sous-domaines (Hostile Subdomain Takeover) initialement écrit en Python, mais réécrit à partir de zéro en Golang. Depuis sa refonte, il a été conçu avec la vitesse et l'efficacité à l'esprit. À ce jour, SubOver détecte plus de 30 services, ce qui est bien plus que tout autre outil existant. L'outil utilise la concurrence de Golang et est donc très rapide. Il peut facilement détecter et signaler les prises de contrôle potentielles de sous-domaines. La liste des services potentiellement détournables est très complète et c'est ce qui rend cet outil si puissant.

Installation

Vous devez avoir Golang installé sur votre machine. Il n'y a pas d'autres prérequis pour cet outil.

root@kitploit:~
go get github.com/Ice3man543/SubOver

NOTE - Ne modifiez pas l'emplacement du fichier providers.json. Sinon l'outil ne fonctionnera pas.

Utilisation

./SubOver -l subdomains.txt

  • -l Liste des sous-domaines
  • -a Vérifier tous les hôtes indépendamment du CNAME (chronophage et sujet aux faux positifs)
  • -t Nombre de threads simultanés (par défaut 10)
  • -v Afficher la sortie verbeuse (par défaut False)
  • -https Forcer la connexion HTTPS (par défaut HTTP)
  • -timeout Définir un délai d'attente personnalisé (par défaut 10)
  • -h Afficher le message d'aide

Services actuellement vérifiés

Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure

Nombre : 51

Capture d'écran

Outil en action

FAQ

Q : À quoi devrait ressembler ma wordlist ?

R : Votre wordlist doit inclure une liste des sous-domaines que vous vérifiez et ressembler à ceci :

root@kitploit:~
backend.example.com
something.someone.com
apo-setup.fxc.something.com

Ton outil est nul !

Oui, tu as probablement raison. N'hésite pas à :

  • Ne pas l'utiliser.
  • Me montrer comment faire mieux.

À FAIRE

  • Ajouter plus de services :-)
  • Améliorer l'outil (il y a beaucoup de choses qui peuvent être faites :-) )

Développement

Vous voulez contribuer ? Super !

Vous pouvez ajouter plus de services ou recommander des modifications à ceux existants. Toute aide est appréciée.

Ou achetez-moi un café \o/

Achetez-moi un café ko-fi

Licence

BSD 2-Clause "Simplified" License

Contact

Retrouvez-moi sur Twitter : Twitter

Journal des modifications

[1.2] 2018-05-19

  • Refonte complète du code pour le rendre plus propre
  • Meilleure gestion des erreurs et plus de verbosité
  • Implémentation de la vérification de tous les domaines
  • Correction d'autres trucs, etc.

[1.1.1] - 2018-03-20

  • Fournisseurs corrigés à l'aide de la liste géniale d'EdOverflow
  • Ajout d'informations sur diverses prises de contrôle à l'outil

[1.1.0] - 2018-03-16

  • Réécrit à partir de zéro en Golang
  • Cette fois, il est diablement rapide grâce à la concurrence de Go.
  • La sortie console est plus jolie :-)

[1.0.0] - 2018-02-04

  • Version initiale avec 35 services écrite en Python.
  • Assez lent :-)

Crédits

  • subjack : Outil de prise de contrôle hostile de sous-domaines écrit en GO
  • Scanner de prise de contrôle de sous-domaines par 0x94
  • Anshumanbh : tko-subs
  • EdOverflow : can-i-take-over-xyz
Télécharger l’outil