subjack (subdomain takeover)
subjack -w <subdomains.txt> -t 100 -ssl
Escáner de subdominios que detecta si un subdominio apunta a un servicio externo (ej. GitHub, Heroku) que ya no está vinculado, permitiendo takeover.
Cuando tienes una lista de subdominios (de herramientas como sublist3r) y quieres comprobar si alguno es vulnerable a takeover. Subjack verifica si el subdominio tiene un CNAME a un proveedor externo y si el recurso no existe, lo reporta como vulnerable.
Si el objetivo no usa servicios externos o si los subdominios son todos internos. También si el takeover no está en el alcance del pentest.