Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TakeOver-v1 — Le script TakeOver extrait l'enregistrement CNAME de tous les sous-domaines en une seule fois. TakeOver fait gagner du temps au chercheur et augmente les chances de trouver une vulnérabilité de prise de contrôle de sous-domaine. | Kitploit
Outils/GitHubGitHub/samhaxr/takeover-v1
Analyse des VulnérabilitésSécurité WebÉnumération de Sous-domainesAnalyse DNS
GitHubsamhaxr/takeover-v1

TakeOver-v1

Le script TakeOver extrait l'enregistrement CNAME de tous les sous-domaines en une seule fois. TakeOver fait gagner du temps au chercheur et augmente les chances de trouver une vulnérabilité de prise de contrôle de sous-domaine.

Voir le dépôt
10026il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TakeOver-v1

Qu'est-ce que la prise de contrôle de sous-domaine (Subdomain Takeover) ?

La prise de contrôle de sous-domaine est un type de vulnérabilité qui survient lorsqu'un sous-domaine pointe vers un service externe qui a été supprimé ou n'est plus utilisé. Les exemples courants de ces services externes incluent Github, Heroku, Gitlab et Tumblr. Dans ce scénario, un attaquant peut exploiter cette vulnérabilité si le propriétaire d'origine ne supprime pas l'entrée DNS pointant vers le service supprimé, ce qui permet à l'attaquant de prendre le contrôle du sous-domaine en ajoutant un fichier CNAME contenant le nom du sous-domaine. Ce type de vulnérabilité peut avoir des implications de sécurité importantes et nécessite une attention particulière pour éviter toute exploitation.

Voici la commande qui vérifie l'enregistrement CNAME d'un sous-domaine.

$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.

Comment le script TakeOver peut-il aider les chasseurs de bugs ?

La gestion et la sécurisation d'un grand nombre de sous-domaines peuvent être une tâche difficile pour les organisations. Afin de surveiller efficacement les sous-domaines pour détecter d'éventuels risques de sécurité, il est important de disposer d'un outil capable d'automatiser le processus de vérification des enregistrements CNAME pour chaque domaine. Le script en question prend un nom de fichier en entrée et effectue une série d'actions pour produire une sortie affichant l'enregistrement CNAME pour chaque domaine du fichier d'entrée. Cette approche permet aux professionnels de la sécurité de gérer et de surveiller facilement un grand nombre de sous-domaines, et peut aider à identifier les vulnérabilités potentielles plus efficacement.

Comment puis-je reconnaître si le sous-domaine est vulnérable à une prise de contrôle ?

Lorsqu'un service est supprimé, il est important d'analyser les empreintes (fingerprints) qui peuvent subsister lorsque l'entrée DNS reste en place. Dans certains cas, un sous-domaine vulnérable peut afficher un message d'erreur lorsqu'il est visité par un attaquant, par exemple « There isn't a Github Pages site here. » En examinant attentivement ces messages d'erreur, les professionnels de la sécurité peuvent obtenir des informations précieuses sur les vulnérabilités potentielles pouvant exister au sein d'un domaine ou sous-domaine, et prendre des mesures pour atténuer ces risques. Ce type d'analyse est essentiel pour identifier et traiter les problèmes de sécurité pouvant découler de services mal configurés ou abandonnés.

Texte alternatif

Le chercheur en sécurité @edoverflow a répertorié tous les services et leurs empreintes. Pour plus de détails, consultez https://github.com/EdOverflow/can-i-take-over-xyz

Youtube

Takeover-v1

Télécharger l’outil