
"Posso assumir o controle do XYZ?" — uma lista de serviços e como reivindicar (sub)domínios com registros DNS pendentes.

Os autores deste documento não assumem qualquer responsabilidade pela correção. Este projeto existe apenas para ajudar a orientar pesquisadores de segurança a determinar se algo é vulnerável ou não, mas não garante precisão. Este projeto depende fortemente de contribuições do público; portanto, provar que algo é vulnerável é de responsabilidade exclusiva do pesquisador de segurança e do programa de bug bounty.
Além disso, é importante esclarecer que este projeto não tem como objetivo identificar ou divulgar contornos (bypasses) de medidas de segurança implementadas por vários serviços. Em vez disso, espera-se que tais contornos sejam reportados diretamente ao serviço afetado para as devidas providências.
Por fim, vale notar que alguns programas de bug bounty podem aceitar relatos de registros DNS pendentes (dangling DNS records) sem exigir prova de comprometimento.
As vulnerabilidades de tomada de subdomínio ocorrem quando um subdomínio (subdominio.exemplo.com) está apontando para um serviço (ex.: GitHub pages, Heroku, etc.) que foi removido ou excluído. Isso permite que um invasor configure uma página no serviço que estava sendo usado e aponte sua página para aquele subdomínio. Por exemplo, se subdominio.exemplo.com estava apontando para uma página do GitHub e o usuário decidiu excluir sua página do GitHub, um invasor pode agora criar uma página do GitHub, adicionar um arquivo CNAME contendo subdominio.exemplo.com e reivindicar o subdomínio subdominio.exemplo.com.
Você pode ler mais sobre tomadas de subdomínio aqui:
Com base na experiência pessoal, reivindicar o subdomínio discretamente e servir um arquivo inofensivo em uma página oculta geralmente é suficiente para demonstrar a vulnerabilidade de segurança. Não sirva conteúdo na página inicial. Uma boa prova de conceito pode consistir em um comentário HTML servido através de um caminho aleatório:``` $ cat aelfjj1or81uegj9ea8z31zro.html
Esteja ciente de que isso depende do programa de bug bounty em que você está segmentando. Em caso de dúvida, consulte a política de segurança do programa de bug bounty e/ou solicite esclarecimentos da equipe por trás do programa.
## Como usar este projeto
Recomendo pesquisar pelo nome do serviço que você está segmentando na aba de issues. Dessa forma, você pode ver a discussão em andamento e etapas mais detalhadas sobre como reivindicar o subdomínio que você está procurando.
## Como contribuir
Você pode enviar novos serviços aqui: https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.
Uma lista de serviços que podem ser verificados (embora verifique duplicatas com esta lista primeiro) pode ser encontrada aqui: https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.
# Todas as entradas
Nota: `fingerprints.json` é atualizado automaticamente com base no conteúdo desta tabela.
Definições dos cabeçalhos das colunas:
- `Engine`: Nome do serviço
- `Status`: Se o serviço é vulnerável
- `Verified by CI/CD`: Se a verificação automatizada de impressão digital está passando atualmente
- `Domains`: Domínios separados por vírgulas (usados para auto-verificação de impressão digital)
- `Fingerprint`: Regex indicando página vulnerável (ou `NXDOMAIN`, indicando registro DNS inexistente)
- `Discussion`: Link para issue neste repositório para discussão
- `Documentation`: Link para documentação oficial