
Скрипт Takeover извлекает CNAME-записи всех поддоменов одновременно. TakeOver экономит время исследователя и увеличивает шанс обнаружения уязвимости перехвата поддомена.
Subdomain Takeover — это тип уязвимости, возникающей, когда поддомен указывает на внешний сервис, который был удалён или больше не используется. Распространённые примеры таких внешних сервисов: Github, Heroku, Gitlab и Tumblr. В этом сценарии злоумышленник может воспользоваться уязвимостью, если первоначальный владелец не удалил DNS-запись, указывающую на удалённый сервис, что позволяет злоумышленнику захватить поддомен, добавив CNAME-файл с именем поддомена. Данный тип уязвимости может иметь серьёзные последствия для безопасности и требует тщательного внимания для предотвращения эксплуатации.
Вот команда, которая проверяет CNAME-запись поддомена.
$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.
Управление и обеспечение безопасности большого числа поддоменов может быть сложной задачей для организаций. Для эффективного мониторинга поддоменов на предмет потенциальных угроз безопасности важно иметь инструмент, который автоматизирует процесс проверки CNAME-записей для каждого домена. Данный скрипт принимает имя файла в качестве входных данных и выполняет ряд действий, выводя CNAME-запись для каждого домена из входного файла. Такой подход позволяет специалистам по безопасности легко управлять и отслеживать большое количество поддоменов, а также помогает выявлять потенциальные уязвимости более эффективно.
Когда сервис удалён, важно анализировать отпечатки (fingerprints), которые могут остаться, если DNS-запись всё ещё существует. В некоторых случаях уязвимый поддомен может отображать сообщение об ошибке при посещении злоумышленником, например: "There isn't a Github Pages site here." Тщательно изучая такие сообщения об ошибках, специалисты по безопасности могут получить ценную информацию о потенциальных уязвимостях, существующих в домене или поддомене, и принять меры для снижения рисков. Такой анализ необходим для выявления и устранения проблем безопасности, возникающих из-за неправильно настроенных или заброшенных сервисов.

Исследователь безопасности @edoverflow перечислил все сервисы и их отпечатки. Для подробностей посетите https://github.com/EdOverflow/can-i-take-over-xyz