subjack (subdomain takeover)

subjack -w <subdomains.txt> -t 100 -ssl

Scanner de subdomínios que detecta se um subdomínio aponta para um serviço externo (ex.: GitHub, Heroku) que já não está vinculado, permitindo takeover.

Quando você tem uma lista de subdomínios (de ferramentas como sublist3r) e quer verificar se algum é vulnerável a takeover. O Subjack verifica se o subdomínio tem um CNAME para um provedor externo e se o recurso não existe, reportando-o como vulnerável.

Se o alvo não usa serviços externos ou se todos os subdomínios são internos. Também se o takeover não estiver no escopo do pentest.