[〜#〜]イントロ[〜#〜]
hackerone に、不適切なレコードが原因でサブドメインの乗っ取りに関するレポートを書いている人がいます([〜#〜] cname [〜#〜]信じています) 。私もこの「スキル」を学びたいです。
[〜#〜]質問[〜#〜]
Fastlyを指しているsnapchat(sc-cdn.net)ドメインを見つけました、それがfastly.sc-cdn.netであるとしましょう。しかし、Fastlyに登録しようとすると、Fastlyはそれを許可せず、次のエラーを出します
ドメイン 'sc-cdn.net'はすでに別の顧客によって使用されています。
したがって、以下のHackeroneレポートで説明されているように、ユーザーebrietasがどのようにドメインの登録に成功したのかと思いました。それは、その特定の瞬間にスナップチャット「要求されていない」sc-cdn.netが原因である可能性がありますか?それは私には非論理的でありそうにないように思えますが、それが事実でない場合は。どうすれば登録できますか?
THE REPORT(AGAIN)
https://hackerone.com/reports/154425
[〜#〜] outro [〜#〜]
現時点では登録できないように見えても、もちろんドメインは「要求されていない」とき、またはFastlyバグを悪用することによって悪用される可能性があるため、バグのままです。しかし、誰かがそのようなドメインをFastly.netに登録する方法を知っていますか?とても興味があります。 Fastly.comの試用版サブスクリプションはちなみに無料です。よろしくお願いします!
SnapchatはこのFastlyインスタンスをセットアップしましたが、最終的にサービスをキャンセルしました。ただし、DNSレコードを削除するのを忘れていたため、この研究者はこの名前で新しいFastlyインスタンスを登録するだけで済みました。
DNSレコードを削除したか、Fastlyインスタンスを再度登録しただけであるため、明らかに脆弱ではなくなりました。
Domain 'sc-cdn.net' is already taken by another customer.
これは明らかにそれを登録/引き継ぐことができないことを意味します。