Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
subzy — Détecteur de vulnérabilités de prise de contrôle de sous-domaine | Kitploit
Outils/GitHubGitHub/pentestpad/subzy
ReconnaissanceScanners de VulnérabilitésSécurité WebTests d'IntrusionMauvaise Configuration
GitHubpentestpad/subzy

subzy

Détecteur de vulnérabilités de prise de contrôle de sous-domaine

Voir le dépôt
1.6k203il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Subzy

Outil de détection de prise de contrôle de sous-domaines qui fonctionne en comparant les empreintes de réponses issues de can-i-take-over-xyz

follow on Twitter

Subzy subdomain takeover

Installation

root@kitploit:~
go install -v github.com/PentestPad/subzy@latest

Si $GOBIN et $GOPATH sont correctement configurés, exécutez le programme comme suit :

root@kitploit:~
$ subzy --help
Subdomain takeover tool

Usage:
  subzy [command]

Available Commands:
  help        Help about any command
  run         Run subzy
  version     Print subzy version

Flags:
  -h, --help   help for subzy

Use "subzy [command] --help" for more information about a command.

Si vous obtenez une erreur exec format error: ./subzy, vous devez installer Golang pour votre système d'exploitation et compiler le programme en exécutant go build -o subzy main.go, ce qui générera un nouveau fichier binaire subzy

Options

Le seul paramètre obligatoire pour la sous-commande run (version courte r) est --target ou --targets

--target (chaîne) - Définit un ou plusieurs sous-domaines cibles (séparés par des virgules)
--targets (chaîne) - Nom du fichier/chemin vers la liste des sous-domaines
--concurrency (entier) - Nombre de vérifications simultanées (par défaut 10)
--hide_fails (booléen) - Masque les vérifications échouées et les sous-domaines non vulnérables (par défaut false)
--https (booléen) - Utilise HTTPS par défaut si le protocole n'est pas défini sur le sous-domaine cible (par défaut false)
--timeout (entier) - Délai d'expiration de la requête HTTP en secondes (par défaut 10)
--verify_ssl (booléen) - Si défini sur true, ne vérifie pas les sites avec un SSL invalide

Utilisation

Le sous-domaine cible peut avoir un protocole défini ; sinon, http:// sera utilisé par défaut si --https n'est pas explicitement défini sur true.

  • Liste de sous-domaines

    • ./subzy run --targets list.txt
  • Cible unique ou multiples

    • ./subzy run --target test.google.com
    • ./subzy run --target test.google.com,https://test.yahoo.com

Alias de commandes

Chaque sous-commande subzy a sa propre version courte. Exécuter subzy version ou subzy v est équivalent.

  • run - r
  • update - u
  • version - v
Télécharger l’outil