Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
can-i-take-over-xyz — "Posso assumir o controle do XYZ?" — uma lista de serviços e como reivindicar (sub)domínios com registros DNS pendentes. | Kitploit
Ferramentas/GitHubGitHub/edoverflow/can-i-take-over-xyz
Análise de VulnerabilidadesEnumeração de SubdomíniosAprendizado e EducaçãoRecursos Curados
GitHubedoverflow/can-i-take-over-xyz

can-i-take-over-xyz

"Posso assumir o controle do XYZ?" — uma lista de serviços e como reivindicar (sub)domínios com registros DNS pendentes.

Ver Repositório
5.8k80328há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

image

Aviso de Responsabilidade ⚠️

Os autores deste documento não assumem qualquer responsabilidade pela correção. Este projeto existe apenas para ajudar a orientar pesquisadores de segurança a determinar se algo é vulnerável ou não, mas não garante precisão. Este projeto depende fortemente de contribuições do público; portanto, provar que algo é vulnerável é de responsabilidade exclusiva do pesquisador de segurança e do programa de bug bounty.

Além disso, é importante esclarecer que este projeto não tem como objetivo identificar ou divulgar contornos (bypasses) de medidas de segurança implementadas por vários serviços. Em vez disso, espera-se que tais contornos sejam reportados diretamente ao serviço afetado para as devidas providências.

Por fim, vale notar que alguns programas de bug bounty podem aceitar relatos de registros DNS pendentes (dangling DNS records) sem exigir prova de comprometimento.

O que é uma tomada de subdomínio?

As vulnerabilidades de tomada de subdomínio ocorrem quando um subdomínio (subdominio.exemplo.com) está apontando para um serviço (ex.: GitHub pages, Heroku, etc.) que foi removido ou excluído. Isso permite que um invasor configure uma página no serviço que estava sendo usado e aponte sua página para aquele subdomínio. Por exemplo, se subdominio.exemplo.com estava apontando para uma página do GitHub e o usuário decidiu excluir sua página do GitHub, um invasor pode agora criar uma página do GitHub, adicionar um arquivo CNAME contendo subdominio.exemplo.com e reivindicar o subdomínio subdominio.exemplo.com.

Você pode ler mais sobre tomadas de subdomínio aqui:

  • https://labs.detectify.com/2014/10/21/hostile-subdomain-takeover-using-herokugithubdesk-more/
  • https://www.hackerone.com/blog/Guide-Subdomain-Takeovers
  • https://0xpatrik.com/subdomain-takeover-ns/

Demonstrando com segurança uma tomada de subdomínio

Com base na experiência pessoal, reivindicar o subdomínio discretamente e servir um arquivo inofensivo em uma página oculta geralmente é suficiente para demonstrar a vulnerabilidade de segurança. Não sirva conteúdo na página inicial. Uma boa prova de conceito pode consistir em um comentário HTML servido através de um caminho aleatório:``` $ cat aelfjj1or81uegj9ea8z31zro.html

Esteja ciente de que isso depende do programa de bug bounty em que você está segmentando. Em caso de dúvida, consulte a política de segurança do programa de bug bounty e/ou solicite esclarecimentos da equipe por trás do programa.

## Como usar este projeto

Recomendo pesquisar pelo nome do serviço que você está segmentando na aba de issues. Dessa forma, você pode ver a discussão em andamento e etapas mais detalhadas sobre como reivindicar o subdomínio que você está procurando.

## Como contribuir

Você pode enviar novos serviços aqui: https://github.com/EdOverflow/can-i-take-over-xyz/issues/new?template=new-entry.md.

Uma lista de serviços que podem ser verificados (embora verifique duplicatas com esta lista primeiro) pode ser encontrada aqui: https://github.com/EdOverflow/can-i-take-over-xyz/issues/26.

# Todas as entradas

Nota: `fingerprints.json` é atualizado automaticamente com base no conteúdo desta tabela.

Definições dos cabeçalhos das colunas:

- `Engine`: Nome do serviço
- `Status`: Se o serviço é vulnerável
- `Verified by CI/CD`: Se a verificação automatizada de impressão digital está passando atualmente
- `Domains`: Domínios separados por vírgulas (usados para auto-verificação de impressão digital)
- `Fingerprint`: Regex indicando página vulnerável (ou `NXDOMAIN`, indicando registro DNS inexistente)
- `Discussion`: Link para issue neste repositório para discussão
- `Documentation`: Link para documentação oficial
Baixar ferramenta