Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
can-i-take-over-xyz — « Puis-je prendre le contrôle de XYZ ? » — une liste de services et comment revendiquer des (sous)domaines avec des enregistrements DNS orphelins. | Kitploit
Outils/GitHubGitHub/edoverflow/can-i-take-over-xyz
Analyse des VulnérabilitésÉnumération de Sous-domainesApprentissage et ÉducationRessources Organisées
GitHubedoverflow/can-i-take-over-xyz

can-i-take-over-xyz

« Puis-je prendre le contrôle de XYZ ? » — une liste de services et comment revendiquer des (sous)domaines avec des enregistrements DNS orphelins.

Voir le dépôt
5.8k80328il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

image

Avertissement ⚠️

Les auteurs de ce document déclinent toute responsabilité quant à l'exactitude. Ce projet vise uniquement à aider les chercheurs en sécurité à déterminer si quelque chose est vulnérable ou non, mais ne garantit pas l'exactitude. Ce projet repose fortement sur les contributions du public ; par conséquent, prouver qu'un élément est vulnérable relève de la seule discrétion du chercheur en sécurité et du programme de bug bounty.

De plus, il est important de préciser que ce projet ne vise pas à identifier ou divulguer des contournements de mesures de sécurité mises en œuvre par divers services. Au lieu de cela, il est attendu que ces contournements soient signalés directement au service concerné pour action appropriée.

Enfin, il convient de noter que certains programmes de bug bounty peuvent accepter les signalements d'enregistrements DNS en suspens sans exiger de preuve de compromission.

Qu'est-ce qu'une prise de contrôle de sous-domaine ?

Les vulnérabilités de prise de contrôle de sous-domaine se produisent lorsqu'un sous-domaine (sous-domaine.exemple.com) pointe vers un service (par exemple, GitHub Pages, Heroku, etc.) qui a été supprimé ou effacé. Cela permet à un attaquant de configurer une page sur le service qui était utilisé et de faire pointer sa page vers ce sous-domaine. Par exemple, si sous-domaine.exemple.com pointait vers une page GitHub et que l'utilisateur a décidé de supprimer sa page GitHub, un attaquant peut désormais créer une page GitHub, ajouter un fichier CNAME contenant sous-domaine.exemple.com, et revendiquer sous-domaine.exemple.com.

Vous pouvez en savoir plus sur les prises de contrôle de sous-domaine ici :

  • https://labs.detectify.com/2014/10/21/hostile-subdomain-takeover-using-herokugithubdesk-more/
  • https://www.hackerone.com/blog/Guide-Subdomain-Takeovers
  • https://0xpatrik.com/subdomain-takeover-ns/

Démontrer en toute sécurité une prise de contrôle de sous-domaine

Sur la base de l'expérience personnelle, revendiquer discrètement le sous-domaine et servir un fichier inoffensif sur une page cachée suffit généralement à démontrer la vulnérabilité de sécurité. Ne servez pas de contenu sur la page d'index. Une bonne preuve de concept pourrait consister en un commentaire HTML servi via un chemin aléatoire :``` $ cat aelfjj1or81uegj9ea8z31zro.html

Veuillez noter que cela dépend du programme de bug bounty que vous ciblez. En cas de doute, veuillez vous référer à la politique de sécurité du programme de bug bounty et/ou demander des clarifications à l'équipe derrière le programme.

## Comment utiliser ce projet

Je recommande de rechercher le nom du service que vous ciblez dans l'onglet des issues. Ainsi, vous pouvez voir la discussion en cours et des étapes plus détaillées sur la façon de réclamer le sous-domaine que vous recherchez.

## Comment contribuer

Vous pouvez soumettre de nouveaux services ici : https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.

Une liste de services qui peuvent être vérifiés (bien que vérifiez d'abord les doublons par rapport à cette liste) peut être trouvée ici : https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.

# Toutes les entrées

Remarque : `fingerprints.json` est automatiquement mis à jour en fonction du contenu de ce tableau.

Définitions des en-têtes de colonnes :

- `Engine` : Nom du service
- `Status` : Indique si le service est vulnérable
- `Verified by CI/CD` : Indique si la vérification automatisée de l'empreinte passe actuellement
- `Domains` : Domaines séparés par des virgules (utilisés pour l'auto-vérification de l'empreinte)
- `Fingerprint` : Regex indiquant une page vulnérable (ou `NXDOMAIN`, indiquant un enregistrement DNS inexistant)
- `Discussion` : Lien vers l'issue sur ce dépôt pour discussion
- `Documentation` : Lien vers la documentation officielle
Télécharger l’outil