• 14-09-2025, 23:26:30
    #1
    Merhabalar hayırlı geceler herkese bir kaç gün önce githubda bir güvenlik açığı buldum (Subdomain Takeover) bu açığı ekran resmi ve güzel bir yazı ile rapor ettim ama karşılığında red aldım ve raporum kapatıldı bana bu açık için "bir risk teşkil etmez dediler " komiğime gitmedi değil... neyse açığa gelelim.

    hiç uzun tutmayacam direk kabataslak açığın nerde nasıl oluştuğunu anlatacam ztn video linkini koyacağım ses yüzünden kusura bakmayın

    bu açık github ın pagesı ile alakalı yani benimle alakası olmayan tamamen başka birinin para vererek aldığı example.com adında bir custom domain var diyelim ve bu domain githubın reposunda pages kısmından custom domain yerine eklenmiş ve yayınlanmış.

    şimdi gelelim açığın olduğu kısma bu arada açık domain sahibi yüzünden olabilir dns kayıtlarını unutmuştur ama hiç bir şekilde erişimimiz olamayan bizim olmayan domaini kendi repomuza ekleyip yayınlayamamız ve kendi içeriğimizi gösteremememiz lazım github bu yonde bir doğrulama sistemi yapsa fena olmaz

    hani github pages kısmından custom domain kısmına eklenip yayınlanan domain varya bu domain 404 sayfası veriyor ise ben bu example.com adındaki tamamen başkasına ait olan domaini kendi repomdaki pages kısmından custom domain yerine ekleyip yayınlarsam kendi içeriğimi o hiçbir alakası olmayan custom domainde gösterebiliyorum.

    Gelelim Açığın Riskine

    1- Kimlik, şifre ,Hassas bilgi hırsızlığı ben o domaine oltalama sitesi kurup yayınlayabilirim
    2- zararlı kod enjekte edip insanları olumsuz yönde etkileyebilirim
    3- domain sahibinin itibarı yok olabilir (bilinen bir isim domain ise)

    bu şekilde dahabir çok yere gider bu konu.

    video linki

    ses için kusura bakmayın


    https://youtu.be/EYxgNvGzfKw?si=7sGG6hEwkxms41i5


    NOT: videoyu paylaşmamdaki amaç github ın bana burda bir risk yok demesi.
  • 14-09-2025, 23:49:50
    #2
    İlk olarak tebrik ederim hocam.

    Garip valla ciddi bir açık oysaki neden öyle dediler ki acaba , kendinizi tam ifade edememiş olabilir misiniz
  • 14-09-2025, 23:52:36
    #3
    Github bunu yaklaşık 2-3 yıldır çözemiyor, geçen sene bu durumla karşılaşmıştım sonra araştırdığımda github forumlarında aynı durumu yaşayan bir çok kişi vardı, github forum linkini bulabilirsem eklerim bu yoruma.

    güncelleme : https://github.com/orgs/community/discussions/29068
  • 15-09-2025, 00:22:25
    #4
    Kurumsal PLUS
    Videoyu tam izlemedim ama genel olarak bir firmaya domaini yönlendirince hosting hesabından kullanıcı ekleyip aynı mantıkta site çalıştırılabiliyor. Yani domainin NS olarak mevcut host firmasına yönlenmiş olması ve orada hostunuzun olması yeterli.
  • 15-09-2025, 00:27:08
    #5
    Emirr_ adlı üyeden alıntı: mesajı görüntüle
    Github bunu yaklaşık 2-3 yıldır çözemiyor, geçen sene bu durumla karşılaşmıştım sonra araştırdığımda github forumlarında aynı durumu yaşayan bir çok kişi vardı, github forum linkini bulabilirsem eklerim bu yoruma.



    güncelleme : https://github.com/orgs/community/discussions/29068
    Saçma gerçekten


    RakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
    Videoyu tam izlemedim ama genel olarak bir firmaya domaini yönlendirince hosting hesabından kullanıcı ekleyip aynı mantıkta site çalıştırılabiliyor. Yani domainin NS olarak mevcut host firmasına yönlenmiş olması ve orada hostunuzun olması yeterli.
    E abi buda bir sıkıntı değil mi
  • 15-09-2025, 00:28:28
    #6
    Kurumsal PLUS
    meksec adlı üyeden alıntı: mesajı görüntüle
    E abi buda bir sıkıntı değil mi
    Cloudflare üzerinde bile yapılıyor demek ki sıkıntı değil. Ciddiye almıyorlar.
  • 15-09-2025, 00:32:16
    #7
    RakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
    Cloudflare üzerinde bile yapılıyor demek ki sıkıntı değil. Ciddiye almıyorlar.
    Ya tabi kocaman şirketler ile tartışmaya girilmez ama siber güvenlik uzmanı bakış açısı ile düşünürsek riskler doğurur
  • 15-09-2025, 00:42:03
    #8
    Doğrudan githubun altyapısını etkilemediği için red yemesi gayet normal.
  • 15-09-2025, 08:01:33
    #9
    mertcangokgoz adlı üyeden alıntı: mesajı görüntüle
    Doğrudan githubun altyapısını etkilemediği için red yemesi gayet normal.
    Github alt yapısını etkilemesi ile bence alakası yok çünkü etki alanını github pages Olarak seçtim ve bunun yanında bir çok etki alanı.