Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
can-i-take-over-xyz — "¿Puedo tomar el control de XYZ?" — una lista de servicios y cómo reclamar (sub)dominios con registros DNS colgantes. | Kitploit
Herramientas/GitHubGitHub/edoverflow/can-i-take-over-xyz
Análisis de VulnerabilidadesEnumeración de SubdominiosAprendizaje y EducaciónRecursos Curados
GitHubedoverflow/can-i-take-over-xyz

can-i-take-over-xyz

"¿Puedo tomar el control de XYZ?" — una lista de servicios y cómo reclamar (sub)dominios con registros DNS colgantes.

Ver Repositorio
5.8k80328hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

image

Aviso legal ⚠️

Los autores de este documento no asumen ninguna responsabilidad por la exactitud. Este proyecto solo está aquí para ayudar a guiar a los investigadores de seguridad a determinar si algo es vulnerable o no, pero no garantiza precisión. Este proyecto depende en gran medida de las contribuciones del público; por lo tanto, demostrar que algo es vulnerable queda a la entera discreción del investigador de seguridad y del programa de recompensas por errores.

Además, es importante aclarar que este proyecto no tiene como objetivo identificar o divulgar evasiones de las medidas de seguridad implementadas por varios servicios. En su lugar, se espera que dichas evasiones se informen directamente al servicio afectado para que tome las medidas adecuadas.

Finalmente, cabe señalar que algunos programas de recompensas por errores pueden aceptar informes de registros DNS pendientes sin requerir prueba de compromiso.

¿Qué es una toma de control de subdominio?

Las vulnerabilidades de toma de control de subdominio ocurren cuando un subdominio (subdominio.ejemplo.com) apunta a un servicio (por ejemplo, GitHub pages, Heroku, etc.) que ha sido eliminado o borrado. Esto permite a un atacante configurar una página en el servicio que se estaba utilizando y apuntar su página a ese subdominio. Por ejemplo, si subdominio.ejemplo.com apuntaba a una página de GitHub y el usuario decidió eliminar su página de GitHub, un atacante ahora puede crear una página de GitHub, agregar un archivo CNAME que contenga subdominio.ejemplo.com y reclamar subdominio.ejemplo.com.

Puedes leer más sobre las tomas de control de subdominio aquí:

  • https://labs.detectify.com/2014/10/21/hostile-subdomain-takeover-using-herokugithubdesk-more/
  • https://www.hackerone.com/blog/Guide-Subdomain-Takeovers
  • https://0xpatrik.com/subdomain-takeover-ns/

Demostrar de forma segura una toma de control de subdominio

Según la experiencia personal, reclamar el subdominio de forma discreta y servir un archivo inofensivo en una página oculta suele ser suficiente para demostrar la vulnerabilidad de seguridad. No sirvas contenido en la página de índice. Una buena prueba de concepto podría consistir en un comentario HTML servido a través de una ruta aleatoria:``` $ cat aelfjj1or81uegj9ea8z31zro.html

Tenga en cuenta que esto depende del programa de recompensas por errores al que esté apuntando. En caso de duda, consulte la política de seguridad del programa de recompensas y/o solicite aclaraciones al equipo detrás del programa.

## Cómo usar este proyecto

Recomiendo buscar el nombre del servicio al que está apuntando en la pestaña de issues. Así podrá ver la discusión en curso y los pasos más detallados sobre cómo reclamar el subdominio que busca.

## Cómo contribuir

Puede enviar nuevos servicios aquí: https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.

Una lista de servicios que se pueden verificar (aunque primero verifique si hay duplicados en esta lista) se puede encontrar aquí: https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.

# Todas las entradas

Nota: `fingerprints.json` se actualiza automáticamente según el contenido de esta tabla.

Definiciones de encabezados de columna:

- `Motor`: Nombre del servicio
- `Estado`: Si el servicio es vulnerable
- `Verificado por CI/CD`: Si la verificación automatizada de huellas está pasando actualmente
- `Dominios`: Dominios separados por comas (utilizados para la verificación automática de huellas)
- `Huella`: Expresión regular que indica página vulnerable (o `NXDOMAIN`, que indica registro DNS inexistente)
- `Discusión`: Enlace al issue en este repositorio para discusión
- `Documentación`: Enlace a la documentación oficial
Descargar herramienta