Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TakeOver-v1 — O script Takeover extrai o registro CNAME de todos os subdomínios de uma só vez. TakeOver economiza tempo do pesquisador e aumenta a chance de encontrar a vulnerabilidade de subdomain takeover. | Kitploit
Ferramentas/GitHubGitHub/samhaxr/takeover-v1
Análise de VulnerabilidadesSegurança WebEnumeração de SubdomíniosAnálise de DNS
GitHubsamhaxr/takeover-v1

TakeOver-v1

O script Takeover extrai o registro CNAME de todos os subdomínios de uma só vez. TakeOver economiza tempo do pesquisador e aumenta a chance de encontrar a vulnerabilidade de subdomain takeover.

Ver Repositório
10026há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TakeOver-v1

O que é Subdomain Takeover?

Subdomain Takeover é um tipo de vulnerabilidade que ocorre quando um subdomínio aponta para um serviço externo que foi excluído ou não está mais em uso. Exemplos comuns desses serviços externos incluem Github, Heroku, Gitlab e Tumblr. Nesse cenário, um atacante pode explorar essa vulnerabilidade se o proprietário original não remover a entrada DNS que aponta para o serviço excluído, permitindo que o atacante assuma o subdomínio adicionando um arquivo CNAME contendo o nome do subdomínio. Esse tipo de vulnerabilidade pode ter implicações significativas de segurança e requer atenção cuidadosa para evitar exploração.

Aqui está o comando que verifica o registro CNAME de um subdomínio.

$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.

Como o script Takeover pode ajudar caçadores de bug bounty?

Gerenciar e proteger grandes números de subdomínios pode ser uma tarefa desafiadora para as organizações. Para monitorar efetivamente subdomínios em busca de potenciais riscos de segurança, é importante ter uma ferramenta que possa automatizar o processo de verificação de registros CNAME para cada domínio. O script em questão recebe um nome de arquivo como entrada e executa uma série de ações para produzir uma saída que exibe o registro CNAME para cada domínio no arquivo de entrada. Essa abordagem permite que profissionais de segurança gerenciem e monitorem facilmente um grande número de subdomínios, e pode ajudar a identificar vulnerabilidades potenciais de forma mais eficiente.

Como posso reconhecer se o subdomínio é vulnerável a subdomain takeover?

Quando um serviço é excluído, é importante analisar as impressões digitais (fingerprints) que podem ser deixadas quando a entrada DNS permanece no lugar. Em alguns casos, um subdomínio vulnerável pode exibir uma mensagem de erro quando visitado por um atacante, como "There isn't a Github Pages site here." Examinando cuidadosamente essas mensagens de erro, profissionais de segurança podem obter informações valiosas sobre vulnerabilidades potenciais que podem existir dentro de um domínio ou subdomínio, e tomar medidas para mitigar esses riscos. Esse tipo de análise é essencial para identificar e resolver problemas de segurança que podem surgir de serviços configurados incorretamente ou abandonados.

Alt text

O pesquisador de segurança @edoverflow listou todos os serviços e suas impressões digitais. Para mais detalhes, visite https://github.com/EdOverflow/can-i-take-over-xyz

Youtube

Takeover-v1

Baixar ferramenta