
نص Takeover يقوم باستخراج سجل CNAME لجميع النطاقات الفرعية دفعة واحدة. يوفر TakeOver وقت الباحث ويزيد من فرصة اكتشاف ثغرة استيلاء على النطاق الفرعي.
اختطاف النطاق الفرعي هو نوع من الثغرات يحدث عندما يشير نطاق فرعي إلى خدمة خارجية تم حذفها أو لم تعد قيد الاستخدام. تشمل الأمثلة الشائعة لهذه الخدمات الخارجية Github و Heroku و Gitlab و Tumblr. في هذا السيناريو، يمكن للمهاجم استغلال هذه الثغرة إذا فشل المالك الأصلي في إزالة إدخال DNS الذي يشير إلى الخدمة المحذوفة، مما يسمح للمهاجم باختطاف النطاق الفرعي عن طريق إضافة ملف CNAME يحتوي على اسم النطاق الفرعي. يمكن أن يكون لهذا النوع من الثغرات آثار أمنية كبيرة ويتطلب اهتمامًا دقيقًا لمنع الاستغلال.
إليك الأمر الذي يتحقق من سجل CNAME لنطاق فرعي.
$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.
قد تكون إدارة وتأمين أعداد كبيرة من النطاقات الفرعية مهمة صعبة للمؤسسات. من أجل مراقبة النطاقات الفرعية بشكل فعال للمخاطر الأمنية المحتملة، من المهم وجود أداة يمكنها أتمتة عملية التحقق من سجلات CNAME لكل نطاق. يأخذ البرنامج النصي المعني اسم ملف كمدخل، ويقوم بسلسلة من الإجراءات لإنتاج مخرجات تعرض سجل CNAME لكل نطاق في ملف الإدخال. يتيح هذا النهج لمتخصصي الأمن إدارة ومراقبة عدد كبير من النطاقات الفرعية بسهولة، ويمكن أن يساعد في تحديد الثغرات المحتملة بشكل أكثر كفاءة.
عند حذف خدمة ما، من المهم تحليل البصمات التي قد تبقى عند بقاء إدخال DNS في مكانه. في بعض الحالات، قد يعرض النطاق الفرعي المعرض للخطر رسالة خطأ عند زيارته من قبل المهاجم، مثل "لا توجد صفحة Github هنا". من خلال فحص رسائل الخطأ هذه بعناية، يمكن لمتخصصي الأمن الحصول على رؤية قيمة حول الثغرات المحتملة التي قد توجد داخل نطاق أو نطاق فرعي، واتخاذ خطوات لتخفيف هذه المخاطر. هذا النوع من التحليل ضروري لتحديد ومعالجة المشكلات الأمنية التي قد تنشأ عن الخدمات غير المهيأة بشكل صحيح أو المهجورة.

قام باحث الأمن @edoverflow بإدراج جميع الخدمات وبصماتها. لمزيد من التفاصيل قم بزيارة https://github.com/EdOverflow/can-i-take-over-xyz