SubOver - Hızlı Subdomain Takeover Tarayıcısı
Merhaba THT ailesi,
Bug bounty ve güvenlik araştırmaları için Rust ile yazılmış hızlı bir subdomain takeover aracı geliştirdim. SubOver, subdomain enumeration yapıp ardından her subdomain'i takeover açığı için kontrol ediyor.
Özellikler
Merhaba THT ailesi,
Bug bounty ve güvenlik araştırmaları için Rust ile yazılmış hızlı bir subdomain takeover aracı geliştirdim. SubOver, subdomain enumeration yapıp ardından her subdomain'i takeover açığı için kontrol ediyor.
Özellikler
- Hızlı Tarama: 100+ concurrent thread desteği ile paralel tarama
- Çoklu Kaynak: Wordlist + API'ler (crt.sh, HackerTarget, VirusTotal)
- 20+ Servis Desteği: GitHub Pages, AWS S3, Heroku, Azure, Netlify vb.
- Akıllı Algılama: CNAME zinciri takibi ve HTTP doğrulama
- Esnek Çıktı: Terminal, JSON, dosya çıktısı
- Cross-Platform: Linux, macOS, Windows desteği
Kurulum
Cargo ile (önerilen):
Kod:
cargo install subover
Script ile:
Kod:
curl -sSL https://raw.githubusercontent.com/Nonantiy/subover/main/install.sh | bash
Kaynak koddan:
Kod:
git clone https://github.com/Nonantiy/subover.git
cd subover
cargo build --release
Kullanım Örnekleri
Basit tarama:
Kod:
subover -d example.com
Bug bounty modu (API'ler + doğrulama):
Kod:
subover -d target.com --use-apis --verify -t 150 -o sonuclar.txt
Özel wordlist ile:
Kod:
subover -d example.com -w wordlist.txt --verify
Örnek Çıktı
Tool şu şekilde vulnerability tespit ediyor:
Kod:
[!] VULNERABILITY DETECTED
[MEDIUM] VULNERABILITY #1
─────────────────────────────────────────────
Subdomain: old-s3.example.com
Service: [AWS S3]
CNAME: s3.amazonaws.com
Reason: Potential takeover: HTTP 404 with error message
HTTP: 404
Neden SubOver?
- Performans: Rust ile yazıldığı için çok hızlı
- Güvenilir: Yanlış pozitif oranı düşük
- Kullanışlı: Tek komutla çalışıyor
- Güncel: Sürekli güncellenen fingerprint veritabanı
Linkler
- Crates.io: https://crates.io/crates/subover
Tool'u deneyen arkadaşlardan geri bildirim bekliyorum. Bug report ve feature request için GitHub'dan issue açabilirsiniz.
Başarılı bug bounty'ler dilerim!
Son düzenleme:





