
Verificador de vulnerabilidade de takeover de subdomínio
Ferramenta de tomada de subdomínios que funciona com base na correspondência de impressões digitais de resposta do can-i-take-over-xyz

go install -v github.com/PentestPad/subzy@latest
Se $GOBIN e $GOPATH estiverem definidos corretamente, execute o programa como:
$ subzy --help
Subdomain takeover tool
Usage:
subzy [command]
Available Commands:
help Help about any command
run Run subzy
version Print subzy version
Flags:
-h, --help help for subzy
Use "subzy [command] --help" for more information about a command.
Se você receber um erro exec format error: ./subzy, você precisa instalar Golang para o seu sistema operacional e compilar o programa executando go build -o subzy main.go, o que gerará um novo arquivo binário subzy
A única flag obrigatória para o subcomando run (versão curta r) é --target ou --targets
--target (string) - Define um ou vários subdomínios de destino (separados por vírgula)
--targets (string) - Nome do arquivo/caminho para a lista de subdomínios
--concurrency (integer) - Número de verificações simultâneas (padrão 10)
--hide_fails (boolean) - Ocultar verificações com falha e subdomínios invulneráveis (padrão false)
--https (boolean) - Usar HTTPS por padrão se o protocolo não estiver definido no subdomínio de destino (padrão false)
--timeout (integer) - Tempo limite da solicitação HTTP em segundos (padrão 10)
--verify_ssl (boolean) - Se definido como true, não verificará o site com SSL inválido
O subdomínio de destino pode ter o protocolo definido; caso contrário, http:// será usado por padrão se --https não estiver especificamente definido como true.
Lista de subdomínios
./subzy run --targets list.txtAlvo único ou múltiplos alvos
./subzy run --target test.google.com./subzy run --target test.google.com,https://test.yahoo.comCada subcomando do subzy tem sua própria versão curta. Executar subzy version ou subzy v é o mesmo.