İçeriğe geç

Alt Alan Adı Ele Geçirme Taraması

DNS'i hâlâ kendilerine hizmet vermeyen bir servisi gösteren alt alan adlarını, adı başkası talep etmeden bulun.

XGM sunucusunda çalışır. Hiçbir şey saklanmaz.

Alt alan adları kontrol edilecek bölge, örneğin example.com.
Satır başına bir tane veya virgülle ayrılmış, en fazla 200 tane. www gibi tek başına bir etiket, alan adı altındaki www olarak okunur.

Alt alan adı adaylarını toplamak için alan adı, herkese açık bir sertifika şeffaflığı araması olan crt.sh'e gönderilir. Bu günlükler herkese açıktır: bu tarama, bir saldırganın bulacağı adları bulur. XGM'den başka hiçbir şey çıkmaz.

Bu araç hakkında

Alt Alan Adı Ele Geçirme Taraması, herkesin unuttuğu DNS kayıtlarını arar: hesap kapatıldıktan sonra bir barındırma hizmetini, bir S3 kovasını ya da bir destek masasını göstermeye devam eden bir CNAME. Kayıt, alan adı sahibi açısından hâlâ çözümlenir, ama diğer uçtaki ad boştur - ve onu sıradaki kim kaydederse kendi içeriğini sizin alt alan adınızda, sizin sertifika görünümünüz ve sizin çerezlerinizle sunar. XGM aday alt alan adlarını sertifika şeffaflığı kayıtlarından toplar; yani aynı herkese açık günlükleri tarayan bir saldırganın bulacağını bulur ve buna yapıştırdığınız adları ekler. Her aday çözümlenir ve bilinen bir sağlayıcıyı gösteren bir CNAME, o sağlayıcının kendi “böyle bir site yok” davranışına göre kontrol edilir. Karar bilinçli olarak dardır: bir alt alan adı yalnızca kanıt varken savunmasız sayılır - hedef çözümlenmiyorsa ya da sağlayıcı sahiplenilmemiş ad sayfasıyla yanıt verdiyse - ve satır hangisi olduğunu söyler. Bunun dışındaki her şey belirsiz ya da kontrol edilmedi olarak kalır, hiçbir zaman sessizce “güvenli” olmaz. Tarama, alan adını herkese açık veri olan crt.sh'e gönderir ve CNAME hedeflerine XGM sunucusundan, dışarıya giden diğer tüm kontrollerle aynı koruma altında bağlanır.

Alt alan adı ele geçirme, kimsenin kaldırmadığı bir kayıtla başlar. Bir ad, CNAME ile bir barındırma sağlayıcısına yönlendirilir; oradaki site silinir veya hesabın süresi dolar ve kayıt, artık boşta olan bir adı göstererek geride kalır. O adı sonra kim talep ederse, sizin alt alan adınızda dilediğini sunar - sizin çerezlerinizle, sizin CORS kurallarınızla ve okuyan biri için sizin markanızla.

Bu kontrol, aday alt alan adlarını herkese açık olan sertifika şeffaflığı kayıtlarından toplar - yani aşağı yukarı bir saldırganın gördüğünü görür -, her adı çözümler ve gözlemlediğini bildirir: hedefi çözümlenmeyen bir CNAME ya da kendi “böyle bir site yok” sayfasıyla yanıt veren bir sağlayıcı. Bunun altında kalan her şey bir bulgu olarak değil, belirsiz olarak bildirilir; taramanın ulaşamadığı bir ad ise güvenli olarak değil, kontrol edilmedi olarak bildirilir.

Tek bir adın kayıtlarına doğrudan bakmak için DNS Sorgulama'yı, arkasındaki hizmetin ne yanıtladığını görmek için HTTP Başlıkları'nı kullanın.

Nasıl kullanılır

  1. Alan adını girin. Zaten bildiğiniz alt alan adlarını ekleyin; Certificate Transparency her şeyi listelemez.
  2. Önce savunmasız satırları okuyun: her biri sağlayıcıyı ve neyin gözlendiğini belirtir.
  3. Artık kullanmadığınız bir kaydı DNS sağlayıcınızda silin - bu, açığı hemen kapatır.
  4. Hâlâ istediğiniz bir kayıt içinse, hiçbir şeyi kaldırmadan önce adı sağlayıcıda yeniden talep edin.
  5. Değişiklikten sonra taramayı yeniden çalıştırın ve bunu, bir servis hizmetten kaldırıldığında yaptığınız işlere ekleyin.

SSS

Alt alan adı ele geçirme nedir?

Alan adınızdaki bir DNS kaydı, başkasının servisindeki bir adı gösterir - app.example.com bir barındırma platformunu, help.example.com bir destek masasını. Oradaki hesap kapatıldığında kayıt yerinde kalır. Sağlayıcı o adı, onu isteyen bir sonraki kişiye verir ve o andan itibaren onların içeriği sizin alt alan adınızda sunulur: adres çubuğunda sizin alan adınız, kapsamları gevşek tanımlanmışsa sizin çerezleriniz ve ortaya çıkan her neyse onun arkasında sizin itibarınız vardır. Çözüm neredeyse her zaman, kimsenin artık ihtiyaç duymadığı bir kaydı silmektir.

Alt alan adları nereden geliyor?

crt.sh üzerinden Certificate Transparency kayıtlarından. Herkesçe güvenilen her sertifika kaydedilir; bu yüzden bir zamanlar sertifikası olan her ad herkese açıktır - asıl nokta da budur: alan adınızda boşta kalmış bir kayıt arayan bir saldırgan da tam olarak aynı listeden başlar. Liste eksiksiz değildir, çünkü hiç sertifikası olmamış bir alt alan adı hiç görünmez; bu yüzden bildiğiniz adları da kutuya yapıştırın.

Bir satır neden savunmasız yerine belirsiz diyor?

Çünkü kanıt bunu kesinleştirmedi. Bir sağlayıcıyı gösteren CNAME tek başına ele geçirme demek değildir: site yayında olabilir ya da sağlayıcı, bırakılmış bir adın başkası tarafından talep edilmesine izin vermiyor olabilir. Savunmasız etiketi, kanıtı olan durumlara ayrılmıştır - hedef ad hiç çözümlenmiyordur ya da sağlayıcı kendi sahipsiz ad sayfasını döndürmüştür - ve satır, hangisinin gözlendiğini söyler. Bir sağlayıcıyı gösteren her şeye savunmasız demek, sonucu işe yaramaz hale getirirdi.

Tarama herhangi bir şeyi ele geçirmeye çalışıyor mu?

Hayır. Adları çözümler ve bir sağlayıcının yanıtının canlı bir siteyi sahiplenilmemiş bir addan ayıran şey olduğu yerlerde tek bir sıradan GET isteği yapıp yanıtın başını okur. Hiçbir zaman bir ad kaydetmez, hiçbir yere giriş yapmaz ve sağlayıcıya bu istek dışında hiçbir şey göndermez. Bir bulguyu adı sahiplenerek doğrulamak, kendi alan adınızda sizin vereceğiniz bir karardır.

Kaydı sildim. İşim bitti mi?

O alt alan adı için evet - sorunun tamamı kayıttır ve onu kaldırmak anında etki eder. Sonrasında yapmaya değer iki şey var: bir şeyin hâlâ o ada bağlantı verip vermediğini kontrol edin, çünkü ölü bir bağlantı ele geçirilmiş olandan iyidir; ve bir servisi kapattığınızda izlediğiniz adımlara "DNS kaydını kaldır" maddesini ekleyin. Neredeyse her ele geçirme, kimsenin yazmadığı bir hizmetten çıkarma adımıdır.