Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SubOver — Uma Poderosa Ferramenta de Subdomain Takeover | Kitploit
Ferramentas/GitHubGitHub/ice3man543/subover
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubice3man543/subover

SubOver

Uma Poderosa Ferramenta de Subdomain Takeover

Ver Repositório
967197há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SubOver

Nota - Este projeto está descontinuado. Não serão fornecidas mais atualizações! Desculpe!

Mas algo mais incrível virá em breve!

SubOver é uma ferramenta de Deteção de Subdomínios Hostis originalmente escrita em Python, mas reescrita do zero em Golang. Desde seu redesign, foi focada em velocidade e eficiência. Até o momento, o SubOver deteta mais de 30 serviços, o que é muito mais do que qualquer outra ferramenta por aí. A ferramenta usa concorrência do Golang e, portanto, é muito rápida. Ela pode detetar e reportar facilmente possíveis tomadas de controle de subdomínios que existam. A lista de serviços potencialmente sequestráveis é muito abrangente e é o que torna esta ferramenta tão poderosa.

Instalação

Você precisa ter o Golang instalado na sua máquina. Não há requisitos adicionais para esta ferramenta.

root@kitploit:~
go get github.com/Ice3man543/SubOver

NOTA - Não altere a localização do arquivo providers.json. Caso contrário, a ferramenta não funcionará.

Uso

./SubOver -l subdomains.txt

  • -l Lista de Subdomínios
  • -a Verificar todos os hosts independentemente do CNAME (Demorado e propenso a falsos positivos)
  • -t Número de threads concorrentes. (Padrão 10)
  • -v Mostrar saída detalhada (Padrão Falso)
  • -https Forçar Conexão HTTPS (Padrão HTTP)
  • -timeout Definir timeout personalizado (Padrão 10)
  • -h Mostrar mensagem de ajuda

Serviços Atualmente Verificados

Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure

Contagem: 51

Captura de Tela

tool_in_action

Perguntas Frequentes

P: Como deve ser a minha wordlist?

R: Sua wordlist deve incluir uma lista de subdomínios que você está verificando e deve ser algo como:

root@kitploit:~
backend.example.com
something.someone.com
apo-setup.fxc.something.com

Sua ferramenta é uma porcaria!

Sim, você provavelmente está certo. Sinta-se à vontade para:

  • Não usá-la.
  • Me mostrar como fazer melhor.

A FAZER

  • Adicionar mais serviços :-)
  • Melhorar a ferramenta (Há muitas coisas que podem ser feitas :-) )

Desenvolvimento

Quer contribuir? Ótimo!

Você pode adicionar mais serviços ou recomendar quaisquer alterações nos existentes. Qualquer tipo de ajuda é apreciada.

Ou me pague um café \o/

Buy me a coffee ko-fi

Licença

Licença BSD 2-Cláusulas "Simplificada"

Contato

Encontre-me no Twitter: Twitter

Registro de Alterações

[1.2] 2018-05-19

  • Código inteiro refatorado, tornando-o mais limpo
  • Melhor tratamento de erros e mais informações detalhadas
  • Implementada verificação de todos os domínios
  • Corrigidas outras coisas, etc...

[1.1.1] - 2018-03-20

  • Prestadores corrigidos usando a Awesome List do EdOverflow
  • Adicionadas informações sobre várias tomadas de controle à ferramenta

[1.1.0] - 2018-03-16

  • Reescrito do zero em Golang
  • Desta vez é incrivelmente rápido devido à concorrência do Go.
  • A saída do console está melhor :-)

[1.0.0] - 2018-02-04

  • Lançamento inicial com 35 serviços escritos em Python.
  • Bastante lento :-)

Créditos

  • subjack : Ferramenta de Tomada de Subdomínio Hostil Escrita em GO
  • Scanner de Tomada de Subdomínio por 0x94
  • Anshumanbh : tko-subs
  • EdOverflow : can-i-take-over-xyz
Baixar ferramenta