
« Puis-je prendre le contrôle de XYZ ? » — une liste de services et comment revendiquer des (sous)domaines avec des enregistrements DNS orphelins.

Les auteurs de ce document déclinent toute responsabilité quant à l'exactitude. Ce projet vise uniquement à aider les chercheurs en sécurité à déterminer si quelque chose est vulnérable ou non, mais ne garantit pas l'exactitude. Ce projet repose fortement sur les contributions du public ; par conséquent, prouver qu'un élément est vulnérable relève de la seule discrétion du chercheur en sécurité et du programme de bug bounty.
De plus, il est important de préciser que ce projet ne vise pas à identifier ou divulguer des contournements de mesures de sécurité mises en œuvre par divers services. Au lieu de cela, il est attendu que ces contournements soient signalés directement au service concerné pour action appropriée.
Enfin, il convient de noter que certains programmes de bug bounty peuvent accepter les signalements d'enregistrements DNS en suspens sans exiger de preuve de compromission.
Les vulnérabilités de prise de contrôle de sous-domaine se produisent lorsqu'un sous-domaine (sous-domaine.exemple.com) pointe vers un service (par exemple, GitHub Pages, Heroku, etc.) qui a été supprimé ou effacé. Cela permet à un attaquant de configurer une page sur le service qui était utilisé et de faire pointer sa page vers ce sous-domaine. Par exemple, si sous-domaine.exemple.com pointait vers une page GitHub et que l'utilisateur a décidé de supprimer sa page GitHub, un attaquant peut désormais créer une page GitHub, ajouter un fichier CNAME contenant sous-domaine.exemple.com, et revendiquer sous-domaine.exemple.com.
Vous pouvez en savoir plus sur les prises de contrôle de sous-domaine ici :
Sur la base de l'expérience personnelle, revendiquer discrètement le sous-domaine et servir un fichier inoffensif sur une page cachée suffit généralement à démontrer la vulnérabilité de sécurité. Ne servez pas de contenu sur la page d'index. Une bonne preuve de concept pourrait consister en un commentaire HTML servi via un chemin aléatoire :``` $ cat aelfjj1or81uegj9ea8z31zro.html
Veuillez noter que cela dépend du programme de bug bounty que vous ciblez. En cas de doute, veuillez vous référer à la politique de sécurité du programme de bug bounty et/ou demander des clarifications à l'équipe derrière le programme.
## Comment utiliser ce projet
Je recommande de rechercher le nom du service que vous ciblez dans l'onglet des issues. Ainsi, vous pouvez voir la discussion en cours et des étapes plus détaillées sur la façon de réclamer le sous-domaine que vous recherchez.
## Comment contribuer
Vous pouvez soumettre de nouveaux services ici : https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.
Une liste de services qui peuvent être vérifiés (bien que vérifiez d'abord les doublons par rapport à cette liste) peut être trouvée ici : https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.
# Toutes les entrées
Remarque : `fingerprints.json` est automatiquement mis à jour en fonction du contenu de ce tableau.
Définitions des en-têtes de colonnes :
- `Engine` : Nom du service
- `Status` : Indique si le service est vulnérable
- `Verified by CI/CD` : Indique si la vérification automatisée de l'empreinte passe actuellement
- `Domains` : Domaines séparés par des virgules (utilisés pour l'auto-vérification de l'empreinte)
- `Fingerprint` : Regex indiquant une page vulnérable (ou `NXDOMAIN`, indiquant un enregistrement DNS inexistant)
- `Discussion` : Lien vers l'issue sur ce dépôt pour discussion
- `Documentation` : Lien vers la documentation officielle
<!--FINGERPRINTS-->| Moteur | Statut | Vérifié par CI/CD | Domaines | Empreinte | Discussion | Documentation |
| ----------------------- | -------------- | ----------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| AWS/Elastic Beanstalk | Vulnérable | 🟩 | elasticbeanstalk.com | `NXDOMAIN` | [Issue #194](https://github.com/EdOverflow/can-i-take-over-xyz/issues/194) | |
| AWS/Load Balancer (ELB) | Non vulnérable | 🟥 | elb.amazonaws.com | `NXDOMAIN` | [Issue #137](https://github.com/EdOverflow/can-i-take-over-xyz/issues/137) | |
| AWS/S3 | Vulnérable | 🟩 | s3.amazonaws.com | `Le bucket spécifié n'existe pas` | [Issue #36](https://github.com/EdOverflow/can-i-take-over-xyz/issues/36) | |
| Acquia | Non vulnérable | 🟥 | | `Site Web non trouvé` | [Issue #103](https://github.com/EdOverflow/can-i-take-over-xyz/issues/103) | |
| Agile CRM | Vulnérable | 🟥 | agilecrm.com | `Désolé, cette page n'est plus disponible.` | [Issue #145](https://github.com/EdOverflow/can-i-take-over-xyz/issues/145) | |
| Airee.ru | Vulnérable | 🟩 | airee.ru | `Erreur 402. Le service Airee.ru n'est pas payé.` | [Issue #104](https://github.com/EdOverflow/can-i-take-over-xyz/issues/104) | |
| Akamai | Non vulnérable | 🟥 | | | [Issue #13](https://github.com/EdOverflow/can-i-take-over-xyz/issues/13) | |
| Anima | Vulnérable | 🟩 | animaapp.io | `La page que vous cherchez n'existe pas.` | [Issue #126](https://github.com/EdOverflow/can-i-take-over-xyz/issues/126) | [Documentation Anima](https://docs.animaapp.com/v1/launchpad/08-custom-domain.html) |
| Bitbucket | Vulnérable | 🟩 | bitbucket.io | `Dépôt non trouvé` | [Issue #97](https://github.com/EdOverflow/can-i-take-over-xyz/issues/97) | |
| Campaign Monitor | Vulnérable | 🟥 | | `Vous essayez d'accéder à votre compte ?` | [Issue #275](https://github.com/EdOverflow/can-i-take-over-xyz/issues/275) | [Page d'aide](https://help.campaignmonitor.com/custom-domain-names) |
| Canny | Vulnérable | 🟥 | | `Société non trouvée` `Il n'y a pas une telle société. Avez-vous saisi la bonne URL ?` | [Issue #114](https://github.com/EdOverflow/can-i-take-over-xyz/issues/114) | |
| Cargo Collective | Vulnérable | 🟥 | | `404 Non trouvé` | [Issue #152](https://github.com/EdOverflow/can-i-take-over-xyz/issues/152) | [Page d'aide Cargo](https://support.2.cargocollective.com/Using-a-Third-Party-Domain) |
| Cloudfront | Non vulnérable | 🟥 | | `ViewerCertificateException` | [Issue #29](https://github.com/EdOverflow/can-i-take-over-xyz/issues/29) | [Sécurité des domaines sur Amazon CloudFront](https://aws.amazon.com/blogs/networking-and-content-delivery/continually-enhancing-domain-security-on-amazon-cloudfront/) |
| Desk | Non vulnérable | 🟥 | | `Veuillez réessayer ou essayez Desk.com gratuitement pendant 14 jours.` | [Issue #9](https://github.com/EdOverflow/can-i-take-over-xyz/issues/9) | |
| Digital Ocean | Vulnérable | 🟥 | | `Le domaine utilise les serveurs de noms DO sans enregistrements dans DO.` | | |
| Discourse | Vulnérable | 🟩 | trydiscourse.com | `NXDOMAIN` | [Issue #49](https://github.com/EdOverflow/can-i-take-over-xyz/issues/49) | [Hackerone](https://hackerone.com/reports/264494) |
| Dreamhost | Non vulnérable | 🟥 | | `Site non trouvé. Eh bien, c'est gênant. Le site que vous cherchez n'est pas ici.` | [Issue #153](https://github.com/EdOverflow/can-i-take-over-xyz/issues/153) [Issue #5](https://github.com/shifa123/Can-I-take-over-xyz-v2/issues/5v) | |
| Fastly | Non vulnérable | 🟥 | | `Erreur Fastly : domaine inconnu :` | [Issue #22](https://github.com/EdOverflow/can-i-take-over-xyz/issues/22) | |
| Feedpress | Non vulnérable | 🟥 | | `Le flux n'a pas été trouvé.` | [Issue #80](https://github.com/EdOverflow/can-i-take-over-xyz/issues/80) | |
| Firebase | Non vulnérable | 🟥 | | | [Issue #128](https://github.com/EdOverflow/can-i-take-over-xyz/issues/128) | |
| Fly.io | Non vulnérable | 🟥 | | `404 Non trouvé` | [Issue #101](https://github.com/EdOverflow/can-i-take-over-xyz/issues/101) | |
| Freshdesk | Non vulnérable | 🟥 | | `Nous n'avons pas trouvé servicedesk.victim.tld. Peut-être que c'est encore frais ! Vous pouvez le réclamer maintenant sur http://www.freshservice.com/signup` | [Issue #214](https://github.com/EdOverflow/can-i-take-over-xyz/issues/214) | [Page d'aide Freshdesk](https://support.freshdesk.com/support/solutions/articles/37590-using-a-vanity-support-url-and-pointing-the-cname) |
| Frontify | Cas limite | 🟥 | | `404 - Page non trouvée` `Oups... on dirait que vous vous êtes perdu(e)` | [Issue #170](https://github.com/EdOverflow/can-i-take-over-xyz/issues/170) | |
| Gemfury | Vulnérable | 🟥 | furyns.com | `404 : Cette page n'a pu être trouvée.` | [Issue #154](https://github.com/EdOverflow/can-i-take-over-xyz/issues/154) | [Article](https://khaledibnalwalid.wordpress.com/2020/06/25/gemfury-subdomain-takeover/) |
| Getresponse | Vulnérable | 🟥 | | `Avec les pages d'atterrissage GetResponse, la génération de leads n'a jamais été aussi facile.` | [Issue #235](https://github.com/EdOverflow/can-i-take-over-xyz/issues/235) | |
| Ghost | Vulnérable | 🟥 | ghost.io | `Site indisponible\.|Échec de la résolution du chemin DNS pour cet hôte` | [Issue #89](https://github.com/EdOverflow/can-i-take-over-xyz/issues/89) | |
| Github | Cas limite | 🟥 | | `Il n'y a pas de site GitHub Pages ici.` | [Issue #37](https://github.com/EdOverflow/can-i-take-over-xyz/issues/37) [Issue #68](https://github.com/EdOverflow/can-i-take-over-xyz/issues/68) | |
| Gitlab | Non vulnérable | 🟥 | | | [HackerOne #312118](https://hackerone.com/reports/312118) | |
| Google Cloud Storage | Non vulnérable | 🟥 | | `<?xml version='1.0' encoding='UTF-8'?><Error><Code>NoSuchBucket</Code><Message>The specified bucket does not exist.</Message></Error>` | | |
| Google Sites | Non vulnérable | 🟥 | | `L'URL demandée n'a pas été trouvée sur ce serveur. C'est tout ce que nous savons.` | [Issue #277](https://github.com/EdOverflow/can-i-take-over-xyz/issues/277) | [Aide Google](https://support.google.com/webmasters/answer/9008080?visit_id=637981741431097680-3818919062&rd=2) |
| HatenaBlog | Vulnérable | 🟩 | hatenablog.com | `404 Blog non trouvé` | | |
| Help Juice | Vulnérable | 🟩 | helpjuice.com | `Nous n'avons pas trouvé ce que vous cherchez.` | | [Page d'aide Help Juice](https://help.helpjuice.com/en_US/using-your-custom-domain/how-to-set-up-a-custom-domain) |
| Help Scout | Vulnérable | 🟩 | helpscoutdocs.com | `Aucun paramètre trouvé pour cette entreprise :` | | [Docs HelpScout](https://docs.helpscout.net/article/42-setup-custom-domain) |
| Helprace | Vulnérable | 🟩 | helprace.com | `HTTP_STATUS=301` | [Issue #115](https://github.com/EdOverflow/can-i-take-over-xyz/issues/115) | |
| Heroku | Cas limite | 🟥 | | `Aucune application de ce type.` | [Issue #38](https://github.com/EdOverflow/can-i-take-over-xyz/issues/38) | |
| HubSpot | Non vulnérable | 🟥 | | `Cette page n'est pas disponible.` | [Issue #59](https://github.com/EdOverflow/can-i-take-over-xyz/issues/59) | |
| Instapage | Non vulnérable | 🟥 | | | [Issue #73](https://github.com/EdOverflow/can-i-take-over-xyz/issues/73) | |
| Intercom | Cas limite | 🟥 | | `Oups. Cette page n'existe pas.` | [Issue #69](https://github.com/EdOverflow/can-i-take-over-xyz/issues/69) | [Centre d'aide](https://www.intercom.com/help/) |
| JetBrains | Vulnérable | 🟥 | youtrack.cloud | `n'est pas un InCloud YouTrack enregistré.` | [PR #107](https://github.com/EdOverflow/can-i-take-over-xyz/pull/107) | [Page d'aide YouTrack InCloud](https://www.jetbrains.com/help/youtrack/incloud/Domain-Settings.html) |
| Key CDN | Non vulnérable | 🟥 | | | [Issue #112](https://github.com/EdOverflow/can-i-take-over-xyz/issues/112) | |
| Kinsta | Non vulnérable | 🟥 | | `Aucun site pour ce domaine.` | [Issue #48](https://github.com/EdOverflow/can-i-take-over-xyz/issues/48) | [kinsta-add-domain](https://kinsta.com/knowledgebase/add-domain/) |
| Landingi | Cas limite | 🟥 | | `On dirait que vous êtes perdu(e)...` | [Issue #117](https://github.com/EdOverflow/can-i-take-over-xyz/issues/117) | |
| LaunchRock | Vulnérable | 🟥 | launchrock.com | `HTTP_STATUS=500` | [Issue #74](https://github.com/EdOverflow/can-i-take-over-xyz/issues/74) | |
| Mailchimp | Non vulnérable | 🟥 | | `Nous ne trouvons pas cette page. On dirait que vous essayez d'atteindre une page qui a été construite par Mailchimp mais qui n'est plus active.` | [Discussion #250](https://github.com/EdOverflow/can-i-take-over-xyz/discussions/250) | |
| Mashery | Cas limite | 🟥 | | `Domaine non reconnu` | [Issue #14](https://github.com/EdOverflow/can-i-take-over-xyz/issues/14) | [HackerOne](https://hackerone.com/reports/275714) |
| Microsoft Azure | Vulnérable | 🟩 | cloudapp.net, cloudapp.azure.com, azurewebsites.net, blob.core.windows.net, cloudapp.azure.com, azure-api.net, azurehdinsight.net, azureedge.net, azurecontainer.io, database.windows.net, azuredatalakestore.net, search.windows.net, azurecr.io, redis.cache.windows.net, azurehdinsight.net, servicebus.windows.net, visualstudio.com | `NXDOMAIN` | [Issue #35](https://github.com/EdOverflow/can-i-take-over-xyz/issues/35) | |
| Netlify | Cas limite | 🟥 | | `Non trouvé - ID de la demande :` | [Issue #40](https://github.com/EdOverflow/can-i-take-over-xyz/issues/40) | |
| Ngrok | Vulnérable | 🟥 | ngrok.io | `Tunnel .*.ngrok.io non trouvé` | [Issue #92](https://github.com/EdOverflow/can-i-take-over-xyz/issues/92) | [Documentation Ngrok](https://ngrok.com/docs#http-custom-domains) |
| Pantheon | Vulnérable | 🟥 | | `Erreur 404 site inconnu !` | [Issue #24](https://github.com/EdOverflow/can-i-take-over-xyz/issues/24) | [Documentation](https://pantheon.io/docs/guides/domains/custom-domains) [Pantheon-Sub-takeover](https://medium.com/@hussain_0x3c/hostile-subdomain-takeover-using-pantheon-ebf4ab813111) |
| Pingdom | Vulnérable | 🟥 | | `Désolé, impossible de trouver la page de statut.` | [Issue #144](https://github.com/EdOverflow/can-i-take-over-xyz/issues/144) | [Page d'aide](https://help.pingdom.com/hc/en-us/articles/205386171-Public-Status-Page) |
| Readme.io | Vulnérable | 🟥 | readme.io | `Les créateurs de ce projet travaillent encore à rendre tout parfait !` | [Issue #41](https://github.com/EdOverflow/can-i-take-over-xyz/issues/41) | |
| Readthedocs | Vulnérable | 🟥 | | `Le lien que vous avez suivi ou l'URL que vous avez saisie n'existe pas.` | [Issue #160](https://github.com/EdOverflow/can-i-take-over-xyz/issues/160) | |
| Sendgrid | Non vulnérable | 🟥 | | | | |
| Shopify | Cas limite | 🟥 | | `Désolé, cette boutique est actuellement indisponible.` | [Issue #32](https://github.com/EdOverflow/can-i-take-over-xyz/issues/32) [Issue #46](https://github.com/EdOverflow/can-i-take-over-xyz/issues/46) | [Article Medium](https://medium.com/@thebuckhacker/how-to-do-55-000-subdomain-takeover-in-a-blink-of-an-eye-a94954c3fc75) |
| Short.io | Vulnérable | 🟥 | | `Le lien n'existe pas.` | [Issue #260](https://github.com/EdOverflow/can-i-take-over-xyz/issues/260) | |
| SmartJobBoard | Vulnérable | 🟩 | 52.16.160.97 | `Ce site web de tableau d'offres d'emploi est soit expiré, soit son nom de domaine est invalide.` | [Issue #139](https://github.com/EdOverflow/can-i-take-over-xyz/issues/139) | [Page d'aide](https://help.smartjobboard.com/en/articles/1269655-connecting-a-custom-domain-name) |
| Smartling | Cas limite | 🟥 | | `Le domaine n'est pas configuré.` | [Issue #67](https://github.com/EdOverflow/can-i-take-over-xyz/issues/67) | |
| Smugsmug | Vulnérable | 🟥 | | | [Issue #60](https://github.com/EdOverflow/can-i-take-over-xyz/issues/60) | |
| Squarespace | Non vulnérable | 🟥 | | | | |
| Statuspage | Non vulnérable | 🟥 | | | La page de statut a poussé une vérification DNS afin d'empêcher les reprises malveillantes comme mentionné dans [Ce document](https://support.atlassian.com/statuspage/docs/configure-your-dns/) [PR #105](https://github.com/EdOverflow/can-i-take-over-xyz/pull/105) [PR #171](https://github.com/EdOverflow/can-i-take-over-xyz/pull/171) | [Documentation Statuspage](https://help.statuspage.io/knowledge_base/topics/domain-ownership) |
| Strikingly | Vulnérable | 🟩 | s.strikinglydns.com | `PAGE NON TROUVÉE.` | [Issue #58](https://github.com/EdOverflow/can-i-take-over-xyz/issues/58) | [Strikingly-Sub-takeover](https://medium.com/@sherif0x00/takeover-subdomains-pointing-to-strikingly-5e67df80cdfd) |
| Surge.sh | Vulnérable | 🟩 | na-west1.surge.sh | `projet non trouvé` | [Issue #198](https://github.com/EdOverflow/can-i-take-over-xyz/issues/198) | [Documentation Surge](https://surge.sh/help/adding-a-custom-domain) |
| SurveySparrow | Vulnérable | 🟩 | surveysparrow.com | `Compte non trouvé.` | [Issue #281](https://github.com/EdOverflow/can-i-take-over-xyz/issues/281) | [Domaine personnalisé](https://help.surveysparrow.com/custom-domain) |
| Tilda | Cas limite | 🟥 | | `Veuillez renouveler votre abonnement.` | [Issue #155](https://github.com/EdOverflow/can-i-take-over-xyz/issues/155) [PR #20](https://github.com/EdOverflow/can-i-take-over-xyz/pull/20) | |
| Tumblr | Cas limite | 🟥 | | `Tout ce que vous cherchiez n'existe actuellement pas à cette adresse.` | [Issue #240](https://github.com/EdOverflow/can-i-take-over-xyz/issues/240) | [Domaines personnalisés Tumblr](https://www.tumblr.com/docs/en/custom_domains) |
| Uberflip | Vulnérable | 🟩 | read.uberflip.com | `L'URL que vous avez accédée ne fournit pas de hub.` | [Issue #150](https://github.com/EdOverflow/can-i-take-over-xyz/issues/150) | [Documentation Uberflip](https://help.uberflip.com/hc/en-us/articles/360018786372-Custom-Domain-Set-up-Your-Hub-on-a-Subdomain) |
| Unbounce | Non vulnérable | 🟥 | | `L'URL demandée n'a pas été trouvée sur ce serveur.` | [Issue #11](https://github.com/EdOverflow/can-i-take-over-xyz/issues/11) | |
| Uptimerobot | Vulnérable | 🟥 | stats.uptimerobot.com | `page non trouvée` | [Issue #45](https://github.com/EdOverflow/can-i-take-over-xyz/issues/45) | [Uptimerobot-Sub-takeover](https://exploit.linuxsec.org/uptimerobot-com-custom-domain-subdomain-takeover/) |
| UserVoice | Non vulnérable | 🟥 | | `Ce sous-domaine UserVoice est actuellement disponible !` | [Issue #163](https://github.com/EdOverflow/can-i-take-over-xyz/issues/163) | |
| Vercel | Cas limite | 🟥 | https://nonexistent-example.vercel.com/ | `DEPLOYMENT_NOT_FOUND.` | [Issue #183](https://github.com/EdOverflow/can-i-take-over-xyz/issues/183) | [Ajout et configuration d'un domaine personnalisé](https://vercel.com/docs/concepts/projects/domains/add-a-domain) |
| WP Engine | Non vulnérable | 🟥 | | | | |
| Webflow | Cas limite | 🟥 | | `La page que vous cherchez n'existe pas ou a été déplacée.` | [Issue #44](https://github.com/EdOverflow/can-i-take-over-xyz/issues/44) | [forum webflow](https://forum.webflow.com/t/hosting-a-subdomain-on-webflow/59201) |
| Wix | Cas limite | 🟥 | | `On dirait que ce domaine n'est pas encore connecté à un site web !` | [Issue #231](https://github.com/EdOverflow/can-i-take-over-xyz/issues/231) | |
| Wordpress | Vulnérable | 🟩 | wordpress.com | `Voulez-vous enregistrer .*.wordpress.com ?` | [PR #176](https://github.com/EdOverflow/can-i-take-over-xyz/pull/176) | |
| Worksites | Vulnérable | 🟩 | worksites.net, 69.164.223.206 | `Bonjour ! Désolé, mais le site web que vous cherchez n'existe pas.` | [Issue #142](https://github.com/EdOverflow/can-i-take-over-xyz/issues/142) | |
| Zendesk | Non vulnérable | 🟥 | | `Centre d'aide fermé` | [Issue #23](https://github.com/EdOverflow/can-i-take-over-xyz/issues/23) | [Support Zendesk](https://support.zendesk.com/hc/en-us/articles/203664356-Changing-the-address-of-your-Help-Center-subdomain-host-mapping-) |<!--FINGERPRINTS-->