Subjack expliqué : quand un simple CNAME devient une faille

💉 Subjack : Exploiter les vulnérabilités de sous-domaines non revendiqués 👋 Introduction Salut les passionnés de cybersécurité ! Aujourd’hui, nous explorons un outil d’audit web puissant et souvent méconnu : Subjack . Contrairement à ce que son nom pourrait suggérer, Subjack ne réalise pas des injections HTTP , mais exploite une faille liée à la prise de contrôle de sous-domaines abandonnés ou mal configurés — un vecteur d’attaque redoutable, souvent négligé. Subjack est un outil open source compatible avec Windows, macOS et Linux, utilisé pour identifier des subdomain takeover (prise de contrôle de sous-domaines), une menace sérieuse pour les grandes plateformes comme pour les petites applications web. 🔎 Qu’est-ce qu’une attaque de Subdomain Takeover ? Une attaque de type Subdomain Takeover se produit lorsqu’un sous-domaine pointe vers un service tiers (ex: GitHub Pages, Heroku, AWS, etc.) qui n’est plus actif , mais que le DNS du domaine principal continue de le référen...