Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TakeOver-v1 — Lo script Takeover estrae il record CNAME di tutti i sottodomini contemporaneamente. TakeOver fa risparmiare tempo ai ricercatori e aumenta le possibilità di trovare una vulnerabilità di takeover del sottodominio. | Kitploit
Strumenti/GitHubGitHub/samhaxr/takeover-v1
Analisi delle VulnerabilitàSicurezza WebEnumerazione SottodominiAnalisi DNS
GitHubsamhaxr/takeover-v1

TakeOver-v1

Lo script Takeover estrae il record CNAME di tutti i sottodomini contemporaneamente. TakeOver fa risparmiare tempo ai ricercatori e aumenta le possibilità di trovare una vulnerabilità di takeover del sottodominio.

Vedi Repository
100263 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TakeOver-v1

Cos'è il Subdomain Takeover?

Il Subdomain Takeover è un tipo di vulnerabilità che si verifica quando un sottodominio punta a un servizio esterno che è stato eliminato o non è più in uso. Esempi comuni di questi servizi esterni includono Github, Heroku, Gitlab e Tumblr. In questo scenario, un attaccante può sfruttare questa vulnerabilità se il proprietario originale non rimuove il record DNS che punta al servizio eliminato, consentendo all'attaccante di prendere il controllo del sottodominio aggiungendo un file CNAME contenente il nome del sottodominio. Questo tipo di vulnerabilità può avere implicazioni significative per la sicurezza e richiede un'attenta attenzione per prevenirne lo sfruttamento.

Ecco il comando che controlla il record CNAME di un sottodominio.

$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.

In che modo lo script Takeover può aiutare i bug bounty hunters?

Gestire e proteggere un gran numero di sottodomini può essere un compito impegnativo per le organizzazioni. Per monitorare efficacemente i sottodomini per potenziali rischi di sicurezza, è importante disporre di uno strumento in grado di automatizzare il processo di controllo dei record CNAME per ogni dominio. Lo script in questione prende come input un nome di file ed esegue una serie di azioni per produrre un output che mostra il record CNAME per ogni dominio nel file di input. Questo approccio consente ai professionisti della sicurezza di gestire e monitorare facilmente un gran numero di sottodomini e può aiutare a identificare potenziali vulnerabilità in modo più efficiente.

Come posso riconoscere se un sottodominio è vulnerabile al subdomain takeover?

Quando un servizio viene eliminato, è importante analizzare le impronte digitali che potrebbero rimanere quando il record DNS rimane in posizione. In alcuni casi, un sottodominio vulnerabile può mostrare un messaggio di errore quando viene visitato da un attaccante, ad esempio "There isn't a Github Pages site here." Esaminando attentamente questi messaggi di errore, i professionisti della sicurezza possono ottenere preziose informazioni sulle potenziali vulnerabilità che potrebbero esistere all'interno di un dominio o sottodominio e adottare misure per mitigare questi rischi. Questo tipo di analisi è essenziale per identificare e affrontare problemi di sicurezza che possono derivare da servizi configurati in modo improprio o abbandonati.

Testo alternativo

Il ricercatore di sicurezza @edoverflow ha elencato tutti i servizi e le loro impronte digitali. Per maggiori dettagli visita https://github.com/EdOverflow/can-i-take-over-xyz

Youtube

Takeover-v1

Scarica lo strumento