Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SubOver — Мощный инструмент для захвата субдоменов | Kitploit
Инструменты/GitHubGitHub/ice3man543/subover
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubice3man543/subover

SubOver

Мощный инструмент для захвата субдоменов

Репозиторий
9671977 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SubOver

Примечание - Разработка этого проекта прекращена. Новые обновления предоставляться не будут. Извините!

Но скоро появится кое-что более крутое!

SubOver — это инструмент для захвата враждебных поддоменов, изначально написанный на Python, но переписанный с нуля на Go. После его редизайна основное внимание уделяется скорости и эффективности. На сегодняшний день SubOver обнаруживает более 30 сервисов, что намного больше, чем любой другой инструмент. Инструмент использует конкурентность Go, поэтому он очень быстрый. Он легко обнаруживает и сообщает о потенциальных захватах поддоменов. Список потенциально захватываемых сервисов очень обширен, и именно это делает инструмент таким мощным.

Установка

У вас должен быть установлен Golang на вашей машине. Дополнительных требований для этого инструмента нет.

root@kitploit:~
go get github.com/Ice3man543/SubOver

ПРИМЕЧАНИЕ - Не изменяйте расположение файла providers.json. Иначе инструмент не будет работать.

Использование

./SubOver -l subdomains.txt

  • -l Список поддоменов
  • -a Проверять все хосты независимо от CNAME (затратно по времени и подвержено ложным срабатываниям)
  • -t Количество одновременных потоков (по умолчанию 10)
  • -v Показывать подробный вывод (по умолчанию False)
  • -https Принудительное HTTPS-соединение (по умолчанию HTTP)
  • -timeout Установить собственный тайм-аут (по умолчанию 10)
  • -h Показать справку

Текущие проверяемые сервисы

Github, Heroku, Unbounce, Tumblr, Shopify, Instapage, Desk, Tictail, Campaignmonitor, Cargocollective, Statuspage, Amazonaws, Cloudfront, Bitbucket, Smartling, Acquia, Fastly, Pantheon, Zendesk, Uservoice, Ghost, Freshdesk, Pingdom, Tilda, Wordpress, Teamwork, Helpjuice, Helpscout, Cargo, Feedpress, Surge, Surveygizmo, Mashery, Intercom, Webflow, Kajabi, Thinkific, Tave, Wishpond, Aftership, Aha, Brightcove, Bigcartel, Activecompaign, Compaignmonitor, Acquia, Proposify, Simplebooklet, Getresponse, Vend, Jetbrains, Azure

Количество: 51

Скриншот

tool_in_action

Часто задаваемые вопросы

Вопрос: Как должен выглядеть мой wordlist?

Ответ: Ваш wordlist должен содержать список проверяемых поддоменов и выглядеть примерно так:

root@kitploit:~
backend.example.com
something.someone.com
apo-setup.fxc.something.com

Ваш инструмент отстой!

Да, возможно, вы правы. Не стесняйтесь:

  • Не использовать его.
  • Показать мне, как сделать лучше.

Планы

  • Добавить больше сервисов :-)
  • Улучшить инструмент (многое можно сделать :-) )

Разработка

Хотите внести свой вклад? Отлично!

Вы можете добавить больше сервисов или предложить изменения существующих. Любая помощь приветствуется.

Или угостите меня кофе \o/

Buy me a coffee ko-fi

Лицензия

Лицензия BSD 2-Clause "Упрощенная"

Контакты

Встречайте меня в Twitter: Twitter

Список изменений

[1.2] 2018-05-19

  • Проведён рефакторинг всего кода, сделав его чище
  • Добавлена улучшенная обработка ошибок и более подробный вывод
  • Реализована проверка всех доменов
  • Исправлены другие вещи и т.д.

[1.1.1] - 2018-03-20

  • Провайдеры исправлены с использованием потрясающего списка EdOverflow
  • Добавлена информация о различных захватах в инструмент

[1.1.0] - 2018-03-16

  • Полностью переписан с нуля на Go
  • На этот раз он чертовски быстр благодаря конкурентности Go.
  • Вывод в консоль стал лучше :-)

[1.0.0] - 2018-02-04

  • Первый релиз с 35 сервисами на Python.
  • Довольно медленный :-)

Благодарности

  • subjack : Инструмент для захвата враждебных поддоменов, написанный на GO
  • Сканер захвата поддоменов от 0x94
  • Anshumanbh : tko-subs
  • EdOverflow : can-i-take-over-xyz
Скачать инструмент