Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
subzy — Verificador de vulnerabilidade de takeover de subdomínio | Kitploit
Ferramentas/GitHubGitHub/pentestpad/subzy
ReconhecimentoScanners de VulnerabilidadesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubpentestpad/subzy

subzy

Verificador de vulnerabilidade de takeover de subdomínio

Ver Repositório
1.6k203há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Subzy

Ferramenta de tomada de subdomínios que funciona com base na correspondência de impressões digitais de resposta do can-i-take-over-xyz

follow on Twitter

Subzy tomada de subdomínios

Instalação

root@kitploit:~
go install -v github.com/PentestPad/subzy@latest

Se $GOBIN e $GOPATH estiverem definidos corretamente, execute o programa como:

root@kitploit:~
$ subzy --help
Subdomain takeover tool

Usage:
  subzy [command]

Available Commands:
  help        Help about any command
  run         Run subzy
  version     Print subzy version

Flags:
  -h, --help   help for subzy

Use "subzy [command] --help" for more information about a command.

Se você receber um erro exec format error: ./subzy, você precisa instalar Golang para o seu sistema operacional e compilar o programa executando go build -o subzy main.go, o que gerará um novo arquivo binário subzy

Opções

A única flag obrigatória para o subcomando run (versão curta r) é --target ou --targets

--target (string) - Define um ou vários subdomínios de destino (separados por vírgula)
--targets (string) - Nome do arquivo/caminho para a lista de subdomínios
--concurrency (integer) - Número de verificações simultâneas (padrão 10)
--hide_fails (boolean) - Ocultar verificações com falha e subdomínios invulneráveis (padrão false)
--https (boolean) - Usar HTTPS por padrão se o protocolo não estiver definido no subdomínio de destino (padrão false)
--timeout (integer) - Tempo limite da solicitação HTTP em segundos (padrão 10)
--verify_ssl (boolean) - Se definido como true, não verificará o site com SSL inválido

Uso

O subdomínio de destino pode ter o protocolo definido; caso contrário, http:// será usado por padrão se --https não estiver especificamente definido como true.

  • Lista de subdomínios

    • ./subzy run --targets list.txt
  • Alvo único ou múltiplos alvos

    • ./subzy run --target test.google.com
    • ./subzy run --target test.google.com,https://test.yahoo.com

Aliases de comando

Cada subcomando do subzy tem sua própria versão curta. Executar subzy version ou subzy v é o mesmo.

  • run - r
  • update - u
  • version - v
Baixar ferramenta