
El script Takeover extrae el registro CNAME de todos los subdominios a la vez. TakeOver ahorra tiempo al investigador y aumenta la probabilidad de encontrar vulnerabilidades de toma de control de subdominio.
La toma de control de subdominios es un tipo de vulnerabilidad que surge cuando un subdominio apunta a un servicio externo que ha sido eliminado o ya no está en uso. Ejemplos comunes de estos servicios externos incluyen Github, Heroku, Gitlab y Tumblr. En este escenario, un atacante puede explotar esta vulnerabilidad si el propietario original no elimina la entrada DNS que apunta al servicio eliminado, permitiendo al atacante tomar el control del subdominio añadiendo un archivo CNAME que contenga el nombre del subdominio. Este tipo de vulnerabilidad puede tener implicaciones de seguridad significativas y requiere atención cuidadosa para evitar su explotación.
Aquí está el comando que verifica el registro CNAME de un subdominio.
$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.
Gestionar y asegurar un gran número de subdominios puede ser una tarea desafiante para las organizaciones. Para monitorear eficazmente los subdominios en busca de posibles riesgos de seguridad, es importante contar con una herramienta que automatice el proceso de verificar los registros CNAME de cada dominio. El script en cuestión toma un nombre de archivo como entrada y realiza una serie de acciones para producir una salida que muestra el registro CNAME de cada dominio en el archivo de entrada. Este enfoque permite a los profesionales de seguridad gestionar y monitorear fácilmente un gran número de subdominios, y puede ayudar a identificar posibles vulnerabilidades de manera más eficiente.
Cuando un servicio se elimina, es importante analizar las huellas que pueden quedar cuando la entrada DNS permanece. En algunos casos, un subdominio vulnerable puede mostrar un mensaje de error cuando un atacante lo visita, como "No hay un sitio de Github Pages aquí." Al examinar cuidadosamente estos mensajes de error, los profesionales de seguridad pueden obtener información valiosa sobre posibles vulnerabilidades que puedan existir en un dominio o subdominio, y tomar medidas para mitigar estos riesgos. Este tipo de análisis es esencial para identificar y abordar problemas de seguridad que puedan surgir de servicios mal configurados o abandonados.

El investigador de seguridad @edoverflow ha enumerado todos los servicios y sus huellas. Para más detalles visita https://github.com/EdOverflow/can-i-take-over-xyz