
Le script TakeOver extrait l'enregistrement CNAME de tous les sous-domaines en une seule fois. TakeOver fait gagner du temps au chercheur et augmente les chances de trouver une vulnérabilité de prise de contrôle de sous-domaine.
La prise de contrôle de sous-domaine est un type de vulnérabilité qui survient lorsqu'un sous-domaine pointe vers un service externe qui a été supprimé ou n'est plus utilisé. Les exemples courants de ces services externes incluent Github, Heroku, Gitlab et Tumblr. Dans ce scénario, un attaquant peut exploiter cette vulnérabilité si le propriétaire d'origine ne supprime pas l'entrée DNS pointant vers le service supprimé, ce qui permet à l'attaquant de prendre le contrôle du sous-domaine en ajoutant un fichier CNAME contenant le nom du sous-domaine. Ce type de vulnérabilité peut avoir des implications de sécurité importantes et nécessite une attention particulière pour éviter toute exploitation.
Voici la commande qui vérifie l'enregistrement CNAME d'un sous-domaine.
$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.
La gestion et la sécurisation d'un grand nombre de sous-domaines peuvent être une tâche difficile pour les organisations. Afin de surveiller efficacement les sous-domaines pour détecter d'éventuels risques de sécurité, il est important de disposer d'un outil capable d'automatiser le processus de vérification des enregistrements CNAME pour chaque domaine. Le script en question prend un nom de fichier en entrée et effectue une série d'actions pour produire une sortie affichant l'enregistrement CNAME pour chaque domaine du fichier d'entrée. Cette approche permet aux professionnels de la sécurité de gérer et de surveiller facilement un grand nombre de sous-domaines, et peut aider à identifier les vulnérabilités potentielles plus efficacement.
Lorsqu'un service est supprimé, il est important d'analyser les empreintes (fingerprints) qui peuvent subsister lorsque l'entrée DNS reste en place. Dans certains cas, un sous-domaine vulnérable peut afficher un message d'erreur lorsqu'il est visité par un attaquant, par exemple « There isn't a Github Pages site here. » En examinant attentivement ces messages d'erreur, les professionnels de la sécurité peuvent obtenir des informations précieuses sur les vulnérabilités potentielles pouvant exister au sein d'un domaine ou sous-domaine, et prendre des mesures pour atténuer ces risques. Ce type d'analyse est essentiel pour identifier et traiter les problèmes de sécurité pouvant découler de services mal configurés ou abandonnés.

Le chercheur en sécurité @edoverflow a répertorié tous les services et leurs empreintes. Pour plus de détails, consultez https://github.com/EdOverflow/can-i-take-over-xyz