子域名接管是一种漏洞类型,当子域名指向一个已被删除或不再使用的外部服务时产生。这些外部服务的常见示例包括 Github、Heroku、Gitlab 和 Tumblr。在这种情况下,如果原始所有者未能删除指向已删除服务的 DNS 记录,攻击者便可利用此漏洞,通过添加包含子域名的 CNAME 文件来接管该子域名。此类漏洞可能带来严重的安全影响,需要仔细关注以防止被利用。
以下是检查子域名 CNAME 记录的命令:
$dig CNAME apt.shopify.com --> apt.shopify.com.s3-website-us-east-1.amazonaws.com.
对于组织而言,管理并保护大量子域名是一项具有挑战性的任务。为了有效监控子域名的潜在安全风险,拥有一款能够自动化检查每个域 CNAME 记录的工具至关重要。该脚本以文件名作为输入,执行一系列操作,输出显示输入文件中每个域的 CNAME 记录。这种方式使安全专业人员能够轻松管理和监控大量子域名,并有助于更高效地识别潜在漏洞。
当服务被删除时,分析 DNS 记录仍然存在时可能留下的指纹非常重要。在某些情况下,易受攻击的子域名在被攻击者访问时可能会显示错误消息,例如“这里没有 Github Pages 站点”。通过仔细检查这些错误消息,安全专业人员可以深入了解域或子域名中可能存在的潜在漏洞,并采取措施缓解这些风险。这种分析对于识别和解决因配置不当或废弃服务而出现的安全问题至关重要。

安全研究员 @edoverflow 列出了所有服务及其指纹。更多详情请访问 https://github.com/EdOverflow/can-i-take-over-xyz