Merhabalar hayırlı geceler herkese bir kaç gün önce githubda bir güvenlik açığı buldum (Subdomain Takeover) bu açığı ekran resmi ve güzel bir yazı ile rapor ettim ama karşılığında red aldım ve raporum kapatıldı bana bu açık için "bir risk teşkil etmez dediler " komiğime gitmedi değil... neyse açığa gelelim.
hiç uzun tutmayacam direk kabataslak açığın nerde nasıl oluştuğunu anlatacam ztn video linkini koyacağım ses yüzünden kusura bakmayın
bu açık github ın pagesı ile alakalı yani benimle alakası olmayan tamamen başka birinin para vererek aldığı example.com adında bir custom domain var diyelim ve bu domain githubın reposunda pages kısmından custom domain yerine eklenmiş ve yayınlanmış.
şimdi gelelim açığın olduğu kısma bu arada açık domain sahibi yüzünden olabilir dns kayıtlarını unutmuştur ama hiç bir şekilde erişimimiz olamayan bizim olmayan domaini kendi repomuza ekleyip yayınlayamamız ve kendi içeriğimizi gösteremememiz lazım github bu yonde bir doğrulama sistemi yapsa fena olmaz
hani github pages kısmından custom domain kısmına eklenip yayınlanan domain varya bu domain 404 sayfası veriyor ise ben bu example.com adındaki tamamen başkasına ait olan domaini kendi repomdaki pages kısmından custom domain yerine ekleyip yayınlarsam kendi içeriğimi o hiçbir alakası olmayan custom domainde gösterebiliyorum.
Gelelim Açığın Riskine
1- Kimlik, şifre ,Hassas bilgi hırsızlığı ben o domaine oltalama sitesi kurup yayınlayabilirim
2- zararlı kod enjekte edip insanları olumsuz yönde etkileyebilirim
3- domain sahibinin itibarı yok olabilir (bilinen bir isim domain ise)
bu şekilde dahabir çok yere gider bu konu.
video linki
ses için kusura bakmayın
https://youtu.be/EYxgNvGzfKw?si=7sGG6hEwkxms41i5
NOT: videoyu paylaşmamdaki amaç github ın bana burda bir risk yok demesi.
Github' in red verdiği o güvenlik açiği | subdomain takeover
10
●658
- 14-09-2025, 23:52:36Github bunu yaklaşık 2-3 yıldır çözemiyor, geçen sene bu durumla karşılaşmıştım sonra araştırdığımda github forumlarında aynı durumu yaşayan bir çok kişi vardı, github forum linkini bulabilirsem eklerim bu yoruma.
güncelleme : https://github.com/orgs/community/discussions/29068 - 15-09-2025, 00:22:25Videoyu tam izlemedim ama genel olarak bir firmaya domaini yönlendirince hosting hesabından kullanıcı ekleyip aynı mantıkta site çalıştırılabiliyor. Yani domainin NS olarak mevcut host firmasına yönlenmiş olması ve orada hostunuzun olması yeterli.
- 15-09-2025, 00:27:08Saçma gerçektenEmirr_ adlı üyeden alıntı: mesajı görüntüle
E abi buda bir sıkıntı değil miRakipsizHizmet adlı üyeden alıntı: mesajı görüntüle - 15-09-2025, 00:28:28Cloudflare üzerinde bile yapılıyor demek ki sıkıntı değil. Ciddiye almıyorlar.meksec adlı üyeden alıntı: mesajı görüntüle
- 15-09-2025, 00:32:16Ya tabi kocaman şirketler ile tartışmaya girilmez ama siber güvenlik uzmanı bakış açısı ile düşünürsek riskler doğururRakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
- 15-09-2025, 00:42:03Doğrudan githubun altyapısını etkilemediği için red yemesi gayet normal.
- 15-09-2025, 08:01:33Github alt yapısını etkilemesi ile bence alakası yok çünkü etki alanını github pages Olarak seçtim ve bunun yanında bir çok etki alanı.mertcangokgoz adlı üyeden alıntı: mesajı görüntüle
