Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/samhaxr/takeover-v1
Анализ уязвимостейВеб-безопасностьПеречисление ПоддоменовАнализ DNS
GitHubsamhaxr/takeover-v1

TakeOver-v1

Скрипт Takeover извлекает CNAME-записи всех поддоменов одновременно. TakeOver экономит время исследователя и увеличивает шанс обнаружения уязвимости перехвата поддомена.

Репозиторий
100263 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TakeOver-v1

Что такое Subdomain Takeover?

Subdomain Takeover — это тип уязвимости, возникающей, когда поддомен указывает на внешний сервис, который был удалён или больше не используется. Распространённые примеры таких внешних сервисов: Github, Heroku, Gitlab и Tumblr. В этом сценарии злоумышленник может воспользоваться уязвимостью, если первоначальный владелец не удалил DNS-запись, указывающую на удалённый сервис, что позволяет злоумышленнику захватить поддомен, добавив CNAME-файл с именем поддомена. Данный тип уязвимости может иметь серьёзные последствия для безопасности и требует тщательного внимания для предотвращения эксплуатации.

Вот команда, которая проверяет CNAME-запись поддомена.

$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.

Как скрипт Takeover может помочь баг-хантерам?

Управление и обеспечение безопасности большого числа поддоменов может быть сложной задачей для организаций. Для эффективного мониторинга поддоменов на предмет потенциальных угроз безопасности важно иметь инструмент, который автоматизирует процесс проверки CNAME-записей для каждого домена. Данный скрипт принимает имя файла в качестве входных данных и выполняет ряд действий, выводя CNAME-запись для каждого домена из входного файла. Такой подход позволяет специалистам по безопасности легко управлять и отслеживать большое количество поддоменов, а также помогает выявлять потенциальные уязвимости более эффективно.

Как определить, уязвим ли поддомен для subdomain takeover?

Когда сервис удалён, важно анализировать отпечатки (fingerprints), которые могут остаться, если DNS-запись всё ещё существует. В некоторых случаях уязвимый поддомен может отображать сообщение об ошибке при посещении злоумышленником, например: "There isn't a Github Pages site here." Тщательно изучая такие сообщения об ошибках, специалисты по безопасности могут получить ценную информацию о потенциальных уязвимостях, существующих в домене или поддомене, и принять меры для снижения рисков. Такой анализ необходим для выявления и устранения проблем безопасности, возникающих из-за неправильно настроенных или заброшенных сервисов.

Alt text

Исследователь безопасности @edoverflow перечислил все сервисы и их отпечатки. Для подробностей посетите https://github.com/EdOverflow/can-i-take-over-xyz

Youtube

Takeover-v1

Скачать инструмент