subjack (subdomain takeover)
subjack -w <subdomains.txt> -t 100 -ssl
Scanner de subdomínios que detecta se um subdomínio aponta para um serviço externo (ex.: GitHub, Heroku) que já não está vinculado, permitindo takeover.
Quando você tem uma lista de subdomínios (de ferramentas como sublist3r) e quer verificar se algum é vulnerável a takeover. O Subjack verifica se o subdomínio tem um CNAME para um provedor externo e se o recurso não existe, reportando-o como vulnerável.
Se o alvo não usa serviços externos ou se todos os subdomínios são internos. Também se o takeover não estiver no escopo do pentest.