Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SubOver — 강력한 서브도메인 탈취 도구 | Kitploit
도구/GitHubGitHub/ice3man543/subover
Vulnerability AnalysisWeb SecurityPenetration TestingSubdomain Enumeration
GitHubice3man543/subover

SubOver

강력한 서브도메인 탈취 도구

저장소 보기
96719788년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SubOver

참고 - 이 프로젝트는 중단되었습니다. 더 이상 업데이트가 제공되지 않습니다! 죄송합니다!

하지만 더 멋진 무언가가 곧 나올 예정입니다!

Subover는 적대적 서브도메인 탈취(Hostile Subdomain Takeover) 도구로, 원래 Python으로 작성되었으나 Golang으로 처음부터 다시 작성되었습니다. 재설계 이후 속도와 효율성에 중점을 두었습니다. 현재까지 SubOver는 30개 이상의 서비스를 탐지하며, 이는 다른 어떤 도구보다 많은 수입니다. 이 도구는 Golang의 동시성을 활용하므로 매우 빠릅니다. 잠재적인 서브도메인 탈취를 쉽게 탐지하고 보고할 수 있습니다. 잠재적으로 하이재킹 가능한 서비스 목록은 매우 포괄적이며, 이것이 이 도구를 강력하게 만드는 요소입니다.

설치

머신에 Golang이 설치되어 있어야 합니다. 이 도구에는 추가 요구 사항이 없습니다.

root@kitploit:~
go get github.com/Ice3man543/SubOver

참고 - providers.json 파일의 위치를 변경하지 마십시오. 그렇지 않으면 도구가 작동하지 않습니다.

사용법

./SubOver -l subdomains.txt

  • -l 서브도메인 목록
  • -a CNAME에 관계없이 모든 호스트 확인 (시간 소모적이며 오탐지 가능성 높음)
  • -t 동시 스레드 수. (기본값 10)
  • -v 자세한 출력 표시 (기본값 False)
  • -https HTTPS 연결 강제 (기본값 HTTP)
  • -timeout 사용자 지정 타임아웃 설정 (기본값 10)
  • -h 도움말 메시지 표시
  • 현재 확인 중인 서비스

    Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure

    개수 : 51

    스크린샷

    tool_in_action

    FAQ

    Q: 제 워드리스트는 어떻게 생겨야 하나요?

    A: 워드리스트에는 확인 중인 서브도메인 목록이 포함되어야 하며, 다음과 같은 형태여야 합니다:

    root@kitploit:~
    backend.example.com
    something.someone.com
    apo-setup.fxc.something.com
    

    당신의 도구는 형편없어요!

    네, 아마 맞을 겁니다. 다음을 자유롭게 하세요:

    • 사용하지 않기.
    • 더 나은 방법을 보여주기.

    TODO

    • 더 많은 서비스 추가 :-)
    • 도구 개선 (할 수 있는 일이 많습니다 :-) )

    개발

    기여하고 싶으신가요? 좋습니다!

    더 많은 서비스를 추가하거나 기존 서비스에 대한 변경 사항을 추천할 수 있습니다. 모든 종류의 도움을 환영합니다.

    또는 저에게 커피를 사주세요 \o/

    Buy me a coffee ko-fi

    라이선스

    BSD 2-Clause "Simplified" License

    연락처

    트위터에서 만나요: Twitter

    변경 로그

    [1.2] 2018-05-19

    • 전체 코드 리팩토링하여 더 깔끔해짐
    • 더 나은 오류 처리 및 더 자세한 정보 추가
    • 모든 도메인 확인 기능 구현
    • 기타 수정 등...

    [1.1.1] - 2018-03-20

    • EdOverflow의 Awesome List를 사용하여 제공자 수정
    • 다양한 탈취에 대한 정보를 도구에 추가

    [1.1.0] - 2018-03-16

    • Golang으로 처음부터 다시 작성
    • 이번에는 Go 동시성 덕분에 엄청 빠름
    • 콘솔 출력이 더 보기 좋아짐 :-)

    [1.0.0] - 2018-02-04

    • Python으로 작성된 35개 서비스로 초기 릴리스
    • 꽤 느림 :-)

    크레딧

    • subjack : GO로 작성된 적대적 서브도메인 탈취 도구
    • 0x94의 서브도메인 탈취 스캐너
    • Anshumanbh : tko-subs
    • EdOverflow : can-i-take-over-xyz
    도구 다운로드