
Strumento di verifica della vulnerabilità di acquisizione di sottodominio
Strumento per il subdomain takeover che funziona basandosi sul confronto delle impronte delle risposte provenienti da can-i-take-over-xyz

go install -v github.com/PentestPad/subzy@latest
Se $GOBIN e $GOPATH sono impostati correttamente, esegui il programma come:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
Se ricevi un errore exec format error: ./subzy, devi installare Golang per il tuo sistema operativo e compilare il programma eseguendo go build -o subzy main.go, che genererà un nuovo file binario subzy.
L'unico flag obbligatorio per il sottocomando run (versione breve r) è --target oppure --targets.
--target (string) - Imposta uno o più sottodomini target (separati da virgola)
--targets (string) - Nome file/percorso per l'elenco dei sottodomini
--concurrency (integer) - Numero di controlli concorrenti (predefinito 10)
--hide_fails (boolean) - Nasconde i controlli falliti e i sottodomini non vulnerabili (predefinito false)
--https (boolean) - Usa HTTPS di default se il protocollo non è definito sul sottodominio target (predefinito false)
--timeout (integer) - Timeout della richiesta HTTP in secondi (predefinito 10)
--verify_ssl (boolean) - Se impostato su true, non controllerà i siti con SSL non valido
Il sottodominio target può avere un protocollo definito; in caso contrario, verrà usato http:// di default se --https non è stato impostato esplicitamente su true.
Elenco di sottodomini
./subzy run --targets list.txtTarget singoli o multipli
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.comOgni sottocomando di subzy ha una propria versione breve. Eseguire subzy version o subzy v è la stessa cosa.