
"Kann ich XYZ übernehmen?" — eine Liste von Diensten und wie man (Sub-)Domains mit verwaisten DNS-Einträgen beansprucht.

Die Autoren dieses Dokuments übernehmen keine Verantwortung für die Richtigkeit. Dieses Projekt dient lediglich dazu, Sicherheitsforscher dabei zu unterstützen, festzustellen, ob etwas angreifbar ist oder nicht, garantiert jedoch keine Genauigkeit. Dieses Projekt ist stark auf Beiträge aus der Öffentlichkeit angewiesen; daher obliegt der Nachweis, dass etwas angreifbar ist, der alleinigen Entscheidung des Sicherheitsforschers und des Bug-Bounty-Programms.
Darüber hinaus ist es wichtig klarzustellen, dass dieses Projekt nicht darauf abzielt, Umgehungen von Sicherheitsmaßnahmen verschiedener Dienste zu identifizieren oder offenzulegen. Es wird erwartet, dass solche Umgehungen direkt dem betroffenen Dienst gemeldet werden, damit dieser geeignete Maßnahmen ergreifen kann.
Schließlich ist anzumerken, dass einige Bug-Bounty-Programme Berichte über verwaiste DNS-Einträge akzeptieren, ohne dass ein Nachweis einer Kompromittierung erforderlich ist.
Subdomain-Übernahme-Schwachstellen treten auf, wenn eine Subdomain (subdomain.example.com) auf einen Dienst verweist (z. B. GitHub Pages, Heroku usw.), der entfernt oder gelöscht wurde. Dies ermöglicht es einem Angreifer, eine Seite auf dem verwendeten Dienst einzurichten und seine Seite auf diese Subdomain zu verweisen. Wenn beispielsweise subdomain.example.com auf eine GitHub-Seite verwies und der Benutzer diese GitHub-Seite löschte, kann ein Angreifer nun eine GitHub-Seite erstellen, eine CNAME-Datei mit subdomain.example.com hinzufügen und die Subdomain subdomain.example.com für sich beanspruchen.
Weitere Informationen zu Subdomain-Übernahmen finden Sie hier:
Basierend auf persönlicher Erfahrung reicht es in der Regel aus, die Subdomain unauffällig zu beanspruchen und eine harmlose Datei auf einer versteckten Seite bereitzustellen, um die Sicherheitslücke zu demonstrieren. Stellen Sie keinen Inhalt auf der Index-Seite bereit. Ein guter Proof of Concept könnte aus einem HTML-Kommentar bestehen, der über einen zufälligen Pfad ausgeliefert wird:``` $ cat aelfjj1or81uegj9ea8z31zro.html
Bitte beachten Sie, dass dies davon abhängt, auf welches Bug-Bounty-Programm Sie abzielen. Im Zweifelsfall lesen Sie bitte die Sicherheitsrichtlinie des Bug-Bounty-Programms und/oder fordern Sie Klarstellungen vom Team hinter dem Programm an.
## So verwenden Sie dieses Projekt
Ich empfehle, im Register 'Issues' nach dem Namen des Dienstes zu suchen, den Sie ins Visier nehmen. Auf diese Weise sehen Sie die laufende Diskussion und detailliertere Schritte, wie Sie die gewünschte Subdomain beanspruchen können.
## So können Sie beitragen
Sie können neue Dienste hier einreichen: https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.
Eine Liste von Diensten, die überprüft werden können (überprüfen Sie jedoch zuerst auf Duplikate in dieser Liste), finden Sie hier: https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.
# Alle Einträge
Hinweis: `fingerprints.json` wird automatisch basierend auf dem Inhalt dieser Tabelle aktualisiert.
Definitionen der Spaltenüberschriften:
- `Engine`: Name des Dienstes
- `Status`: Ob der Dienst angreifbar ist
- `Verified by CI/CD`: Ob die automatisierte Fingerprint-Überprüfung derzeit erfolgreich ist
- `Domains`: Kommagetrennte Domains (für die automatische Fingerprint-Verifizierung verwendet)
- `Fingerprint`: Regex, die auf eine angreifbare Seite hinweist (oder `NXDOMAIN`, was auf einen nicht existierenden DNS-Eintrag hinweist)
- `Discussion`: Link zum Issue in diesem Repository für Diskussionen
- `Documentation`: Link zur offiziellen Dokumentation