Merhabalar hayırlı geceler herkese bir kaç gün önce githubda bir güvenlik açığı buldum (Subdomain Takeover) bu açığı ekran resmi ve güzel bir yazı ile rapor ettim ama karşılığında red aldım ve raporum kapatıldı bana bu açık için "bir risk teşkil etmez dediler " komiğime gitmedi değil... neyse açığa gelelim.
hiç uzun tutmayacam direk kabataslak açığın nerde nasıl oluştuğunu anlatacam ztn video linkini koyacağım ses yüzünden kusura bakmayın
bu açık github ın pagesı ile alakalı yani benimle alakası olmayan tamamen başka birinin para vererek aldığı example.com adında bir custom domain var diyelim ve bu domain githubın reposunda pages kısmından custom domain yerine eklenmiş ve yayınlanmış.
şimdi gelelim açığın olduğu kısma bu arada açık domain sahibi yüzünden olabilir dns kayıtlarını unutmuştur ama hiç bir şekilde erişimimiz olamayan bizim olmayan domaini kendi repomuza ekleyip yayınlayamamız ve kendi içeriğimizi gösteremememiz lazım github bu yonde bir doğrulama sistemi yapsa fena olmaz
hani github pages kısmından custom domain kısmına eklenip yayınlanan domain varya bu domain 404 sayfası veriyor ise ben bu example.com adındaki tamamen başkasına ait olan domaini kendi repomdaki pages kısmından custom domain yerine ekleyip yayınlarsam kendi içeriğimi o hiçbir alakası olmayan custom domainde gösterebiliyorum.
Gelelim Açığın Riskine
1- Kimlik, şifre ,Hassas bilgi hırsızlığı ben o domaine oltalama sitesi kurup yayınlayabilirim
2- zararlı kod enjekte edip insanları olumsuz yönde etkileyebilirim
3- domain sahibinin itibarı yok olabilir (bilinen bir isim domain ise)
bu şekilde dahabir çok yere gider bu konu.
video linki
ses için kusura bakmayın
https://youtu.be/EYxgNvGzfKw?si=7sGG6hEwkxms41i5
NOT: videoyu paylaşmamdaki amaç github ın bana burda bir risk yok demesi.