
O script Takeover extrai o registro CNAME de todos os subdomínios de uma só vez. TakeOver economiza tempo do pesquisador e aumenta a chance de encontrar a vulnerabilidade de subdomain takeover.
Subdomain Takeover é um tipo de vulnerabilidade que ocorre quando um subdomínio aponta para um serviço externo que foi excluído ou não está mais em uso. Exemplos comuns desses serviços externos incluem Github, Heroku, Gitlab e Tumblr. Nesse cenário, um atacante pode explorar essa vulnerabilidade se o proprietário original não remover a entrada DNS que aponta para o serviço excluído, permitindo que o atacante assuma o subdomínio adicionando um arquivo CNAME contendo o nome do subdomínio. Esse tipo de vulnerabilidade pode ter implicações significativas de segurança e requer atenção cuidadosa para evitar exploração.
Aqui está o comando que verifica o registro CNAME de um subdomínio.
$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.
Gerenciar e proteger grandes números de subdomínios pode ser uma tarefa desafiadora para as organizações. Para monitorar efetivamente subdomínios em busca de potenciais riscos de segurança, é importante ter uma ferramenta que possa automatizar o processo de verificação de registros CNAME para cada domínio. O script em questão recebe um nome de arquivo como entrada e executa uma série de ações para produzir uma saída que exibe o registro CNAME para cada domínio no arquivo de entrada. Essa abordagem permite que profissionais de segurança gerenciem e monitorem facilmente um grande número de subdomínios, e pode ajudar a identificar vulnerabilidades potenciais de forma mais eficiente.
Quando um serviço é excluído, é importante analisar as impressões digitais (fingerprints) que podem ser deixadas quando a entrada DNS permanece no lugar. Em alguns casos, um subdomínio vulnerável pode exibir uma mensagem de erro quando visitado por um atacante, como "There isn't a Github Pages site here." Examinando cuidadosamente essas mensagens de erro, profissionais de segurança podem obter informações valiosas sobre vulnerabilidades potenciais que podem existir dentro de um domínio ou subdomínio, e tomar medidas para mitigar esses riscos. Esse tipo de análise é essencial para identificar e resolver problemas de segurança que podem surgir de serviços configurados incorretamente ou abandonados.

O pesquisador de segurança @edoverflow listou todos os serviços e suas impressões digitais. Para mais detalhes, visite https://github.com/EdOverflow/can-i-take-over-xyz