web-dev-qa-db-ja.com

不適切な記録によるサブドメインの乗っ取り

[〜#〜]イントロ[〜#〜]

hackerone に、不適切なレコードが原因でサブドメインの乗っ取りに関するレポートを書いている人がいます([〜#〜] cname [〜#〜]信じています) 。私もこの「スキル」を学びたいです。

[〜#〜]質問[〜#〜]

Fastlyを指しているsnapchat(sc-cdn.net)ドメインを見つけました、それがfastly.sc-cdn.netであるとしましょう。しかし、Fastlyに登録しようとすると、Fastlyはそれを許可せず、次のエラーを出します

ドメイン 'sc-cdn.net'はすでに別の顧客によって使用されています。

したがって、以下のHackeroneレポートで説明されているように、ユーザーebrietasがどのようにドメインの登録に成功したのかと思いました。それは、その特定の瞬間にスナップチャット「要求されていない」sc-cdn.netが原因である可能性がありますか?それは私には非論理的でありそうにないように思えますが、それが事実でない場合は。どうすれば登録できますか?

THE REPORT(AGAIN)

https://hackerone.com/reports/154425

[〜#〜] outro [〜#〜]

現時点では登録できないように見えても、もちろんドメインは「要求されていない」とき、またはFastlyバグを悪用することによって悪用される可能性があるため、バグのままです。しかし、誰かがそのようなドメインをFastly.netに登録する方法を知っていますか?とても興味があります。 Fastly.comの試用版サブスクリプションはちなみに無料です。よろしくお願いします!

4
CAP STEEZ

SnapchatはこのFastlyインスタンスをセットアップしましたが、最終的にサービスをキャンセルしました。ただし、DNSレコードを削除するのを忘れていたため、この研究者はこの名前で新しいFastlyインスタンスを登録するだけで済みました。

DNSレコードを削除したか、Fastlyインスタンスを再度登録しただけであるため、明らかに脆弱ではなくなりました。

Domain 'sc-cdn.net' is already taken by another customer.

これは明らかにそれを登録/引き継ぐことができないことを意味します。

2
sxcurity