Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SubOver — Un potente strumento per il takeover di sottodomini | Kitploit
Strumenti/GitHubGitHub/ice3man543/subover
Analisi delle VulnerabilitàSicurezza WebPenetration TestingEnumerazione Sottodomini
GitHubice3man543/subover

SubOver

Un potente strumento per il takeover di sottodomini

Vedi Repository
9671977 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SubOver

Nota - Questo progetto è stato interrotto. Non verranno forniti ulteriori aggiornamenti! Ci dispiace!

Ma presto arriverà qualcosa di più fantastico!

SubOver è uno strumento per il rilevamento di takeover di sottodomini ostili, originariamente scritto in Python ma riscritto da zero in Golang. Dal suo redesign, è stato progettato pensando alla velocità e all'efficienza. Ad oggi, SubOver rileva oltre 30 servizi, molti più di qualsiasi altro strumento disponibile. Lo strumento utilizza la concorrenza di Golang ed è quindi molto veloce. Può facilmente rilevare e segnalare potenziali takeover di sottodomini esistenti. La lista dei servizi potenzialmente dirottabili è molto completa e questo rende lo strumento così potente.

Installazione

Devi avere Golang installato sulla tua macchina. Non ci sono requisiti aggiuntivi per questo strumento.

root@kitploit:~
go get github.com/Ice3man543/SubOver

NOTA - Non modificare la posizione del file providers.json. Altrimenti lo strumento non funzionerà.

Utilizzo

./SubOver -l subdomains.txt

  • -l Lista di sottodomini
  • -a Controlla tutti gli host indipendentemente dal CNAME (richiede tempo ed è soggetto a falsi positivi)
  • -t Numero di thread concorrenti. (Default 10)
  • -v Mostra output verbose (Default False)
  • -https Forza connessione HTTPS (Default HTTP)
  • -timeout Imposta timeout personalizzato (Default 10)
  • -h Mostra messaggio di aiuto

Servizi attualmente controllati

Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure

Conteggio: 51

Screenshot

tool_in_action

FAQ

D: Come dovrebbe essere la mia wordlist?

R: La tua wordlist dovrebbe includere un elenco di sottodomini che stai controllando e dovrebbe assomigliare a qualcosa come:

root@kitploit:~
backend.example.com
something.someone.com
apo-setup.fxc.something.com

Il tuo strumento fa schifo!

Sì, probabilmente hai ragione. Sentiti libero di:

  • Non usarlo.
  • Mostrarmi come fare meglio.

TODO

  • Aggiungere più servizi :-)
  • Migliorare lo strumento (ci sono molte cose che possono essere fatte :-) )

Sviluppo

Vuoi contribuire? Grande!

Puoi aggiungere altri servizi o raccomandare modifiche a quelli esistenti. Qualsiasi tipo di aiuto è apprezzato.

O offrimi un caffè \o/

Offrimi un caffè ko-fi

Licenza

Licenza BSD 2-Clause "Semplificata"

Contatti

Trovami su Twitter: Twitter

Changelog

[1.2] 2018-05-19

  • Rifattorizzato l'intero codice rendendolo più pulito
  • Aggiunta migliore gestione degli errori e più output verbose
  • Implementato controllo di tutti i domini
  • Corrette altre cose, ecc...

[1.1.1] - 2018-03-20

  • Provider corretti usando la Awesome List di EdOverflow
  • Aggiunte informazioni riguardanti vari takeover allo strumento

[1.1.0] - 2018-03-16

  • Riscritto da zero in Golang
  • Questa volta è dannatamente veloce grazie alla concorrenza di Go.
  • L'output della console ha un aspetto migliore :-)

[1.0.0] - 2018-02-04

  • Rilascio iniziale con 35 servizi scritti in Python.
  • Abbastanza lento :-)

Crediti

  • subjack : Strumento per Takeover di Sottodomini Ostili Scritto in GO
  • Scanner per Takeover di Sottodomini di 0x94
  • Anshumanbh : tko-subs
  • EdOverflow : can-i-take-over-xyz
Scarica lo strumento