Subdomain Takeover
hackingDéfinition
Prise de contrôle d'un sous-domaine dont l'enregistrement DNS pointe vers un service tiers (GitHub Pages, S3) non revendiqué, permettant de servir du contenu malveillant sous le domaine légitime.
Description
Le Subdomain Takeover prend le contrôle d'un sous-domaine dont l'enregistrement CNAME pointe vers un service tiers (GitHub Pages, Heroku, S3, Azure) non revendiqué. L'attaquant crée le compte ou bucket correspondant pour servir du contenu malveillant sous le domaine légitime.
Exploitation
L'outil subjack ou nuclei identifie les CNAMEs pointant vers des services avec des réponses de type NXDOMAIN ou page d'erreur caractéristique. L'attaquant revendique la ressource en créant l'entité correspondante sur le service tiers ciblé.
Défense
- Supprimer les enregistrements DNS simultanément à la décommission des ressources associées
- Auditer régulièrement les DNS avec des outils de détection de subdomain takeover
- Maintenir un inventaire précis de tous les sous-domaines et leurs ressources associées
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis