Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
can-i-take-over-xyz — "Kann ich XYZ übernehmen?" — eine Liste von Diensten und wie man (Sub-)Domains mit verwaisten DNS-Einträgen beansprucht. | Kitploit
Tools/GitHubGitHub/edoverflow/can-i-take-over-xyz
SchwachstellenanalyseSubdomain-EnumerationLernen & BildungKuratierte Ressourcen
GitHubedoverflow/can-i-take-over-xyz

can-i-take-over-xyz

"Kann ich XYZ übernehmen?" — eine Liste von Diensten und wie man (Sub-)Domains mit verwaisten DNS-Einträgen beansprucht.

Repository anzeigen
5.8k80328vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

image

Haftungsausschluss ⚠️

Die Autoren dieses Dokuments übernehmen keine Verantwortung für die Richtigkeit. Dieses Projekt dient lediglich dazu, Sicherheitsforscher dabei zu unterstützen, festzustellen, ob etwas angreifbar ist oder nicht, garantiert jedoch keine Genauigkeit. Dieses Projekt ist stark auf Beiträge aus der Öffentlichkeit angewiesen; daher obliegt der Nachweis, dass etwas angreifbar ist, der alleinigen Entscheidung des Sicherheitsforschers und des Bug-Bounty-Programms.

Darüber hinaus ist es wichtig klarzustellen, dass dieses Projekt nicht darauf abzielt, Umgehungen von Sicherheitsmaßnahmen verschiedener Dienste zu identifizieren oder offenzulegen. Es wird erwartet, dass solche Umgehungen direkt dem betroffenen Dienst gemeldet werden, damit dieser geeignete Maßnahmen ergreifen kann.

Schließlich ist anzumerken, dass einige Bug-Bounty-Programme Berichte über verwaiste DNS-Einträge akzeptieren, ohne dass ein Nachweis einer Kompromittierung erforderlich ist.

Was ist eine Subdomain-Übernahme?

Subdomain-Übernahme-Schwachstellen treten auf, wenn eine Subdomain (subdomain.example.com) auf einen Dienst verweist (z. B. GitHub Pages, Heroku usw.), der entfernt oder gelöscht wurde. Dies ermöglicht es einem Angreifer, eine Seite auf dem verwendeten Dienst einzurichten und seine Seite auf diese Subdomain zu verweisen. Wenn beispielsweise subdomain.example.com auf eine GitHub-Seite verwies und der Benutzer diese GitHub-Seite löschte, kann ein Angreifer nun eine GitHub-Seite erstellen, eine CNAME-Datei mit subdomain.example.com hinzufügen und die Subdomain subdomain.example.com für sich beanspruchen.

Weitere Informationen zu Subdomain-Übernahmen finden Sie hier:

  • https://labs.detectify.com/2014/10/21/hostile-subdomain-takeover-using-herokugithubdesk-more/
  • https://www.hackerone.com/blog/Guide-Subdomain-Takeovers
  • https://0xpatrik.com/subdomain-takeover-ns/

Sicheres Demonstrieren einer Subdomain-Übernahme

Basierend auf persönlicher Erfahrung reicht es in der Regel aus, die Subdomain unauffällig zu beanspruchen und eine harmlose Datei auf einer versteckten Seite bereitzustellen, um die Sicherheitslücke zu demonstrieren. Stellen Sie keinen Inhalt auf der Index-Seite bereit. Ein guter Proof of Concept könnte aus einem HTML-Kommentar bestehen, der über einen zufälligen Pfad ausgeliefert wird:``` $ cat aelfjj1or81uegj9ea8z31zro.html

Bitte beachten Sie, dass dies davon abhängt, auf welches Bug-Bounty-Programm Sie abzielen. Im Zweifelsfall lesen Sie bitte die Sicherheitsrichtlinie des Bug-Bounty-Programms und/oder fordern Sie Klarstellungen vom Team hinter dem Programm an.

## So verwenden Sie dieses Projekt

Ich empfehle, im Register 'Issues' nach dem Namen des Dienstes zu suchen, den Sie ins Visier nehmen. Auf diese Weise sehen Sie die laufende Diskussion und detailliertere Schritte, wie Sie die gewünschte Subdomain beanspruchen können.

## So können Sie beitragen

Sie können neue Dienste hier einreichen: https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.

Eine Liste von Diensten, die überprüft werden können (überprüfen Sie jedoch zuerst auf Duplikate in dieser Liste), finden Sie hier: https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.

# Alle Einträge

Hinweis: `fingerprints.json` wird automatisch basierend auf dem Inhalt dieser Tabelle aktualisiert.

Definitionen der Spaltenüberschriften:

- `Engine`: Name des Dienstes
- `Status`: Ob der Dienst angreifbar ist
- `Verified by CI/CD`: Ob die automatisierte Fingerprint-Überprüfung derzeit erfolgreich ist
- `Domains`: Kommagetrennte Domains (für die automatische Fingerprint-Verifizierung verwendet)
- `Fingerprint`: Regex, die auf eine angreifbare Seite hinweist (oder `NXDOMAIN`, was auf einen nicht existierenden DNS-Eintrag hinweist)
- `Discussion`: Link zum Issue in diesem Repository für Diskussionen
- `Documentation`: Link zur offiziellen Dokumentation
Tool herunterladen