
« Puis-je prendre le contrôle de XYZ ? » — une liste de services et comment revendiquer des (sous)domaines avec des enregistrements DNS orphelins.

Les auteurs de ce document déclinent toute responsabilité quant à l'exactitude. Ce projet vise uniquement à aider les chercheurs en sécurité à déterminer si quelque chose est vulnérable ou non, mais ne garantit pas l'exactitude. Ce projet repose fortement sur les contributions du public ; par conséquent, prouver qu'un élément est vulnérable relève de la seule discrétion du chercheur en sécurité et du programme de bug bounty.
De plus, il est important de préciser que ce projet ne vise pas à identifier ou divulguer des contournements de mesures de sécurité mises en œuvre par divers services. Au lieu de cela, il est attendu que ces contournements soient signalés directement au service concerné pour action appropriée.
Enfin, il convient de noter que certains programmes de bug bounty peuvent accepter les signalements d'enregistrements DNS en suspens sans exiger de preuve de compromission.
Les vulnérabilités de prise de contrôle de sous-domaine se produisent lorsqu'un sous-domaine (sous-domaine.exemple.com) pointe vers un service (par exemple, GitHub Pages, Heroku, etc.) qui a été supprimé ou effacé. Cela permet à un attaquant de configurer une page sur le service qui était utilisé et de faire pointer sa page vers ce sous-domaine. Par exemple, si sous-domaine.exemple.com pointait vers une page GitHub et que l'utilisateur a décidé de supprimer sa page GitHub, un attaquant peut désormais créer une page GitHub, ajouter un fichier CNAME contenant sous-domaine.exemple.com, et revendiquer sous-domaine.exemple.com.
Vous pouvez en savoir plus sur les prises de contrôle de sous-domaine ici :
Sur la base de l'expérience personnelle, revendiquer discrètement le sous-domaine et servir un fichier inoffensif sur une page cachée suffit généralement à démontrer la vulnérabilité de sécurité. Ne servez pas de contenu sur la page d'index. Une bonne preuve de concept pourrait consister en un commentaire HTML servi via un chemin aléatoire :``` $ cat aelfjj1or81uegj9ea8z31zro.html
Veuillez noter que cela dépend du programme de bug bounty que vous ciblez. En cas de doute, veuillez vous référer à la politique de sécurité du programme de bug bounty et/ou demander des clarifications à l'équipe derrière le programme.
## Comment utiliser ce projet
Je recommande de rechercher le nom du service que vous ciblez dans l'onglet des issues. Ainsi, vous pouvez voir la discussion en cours et des étapes plus détaillées sur la façon de réclamer le sous-domaine que vous recherchez.
## Comment contribuer
Vous pouvez soumettre de nouveaux services ici : https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.
Une liste de services qui peuvent être vérifiés (bien que vérifiez d'abord les doublons par rapport à cette liste) peut être trouvée ici : https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.
# Toutes les entrées
Remarque : `fingerprints.json` est automatiquement mis à jour en fonction du contenu de ce tableau.
Définitions des en-têtes de colonnes :
- `Engine` : Nom du service
- `Status` : Indique si le service est vulnérable
- `Verified by CI/CD` : Indique si la vérification automatisée de l'empreinte passe actuellement
- `Domains` : Domaines séparés par des virgules (utilisés pour l'auto-vérification de l'empreinte)
- `Fingerprint` : Regex indiquant une page vulnérable (ou `NXDOMAIN`, indiquant un enregistrement DNS inexistant)
- `Discussion` : Lien vers l'issue sur ce dépôt pour discussion
- `Documentation` : Lien vers la documentation officielle