Penetratietest · Proof of Concept

Subdomein
overname
bevestigd.

Dit subdomein was kwetsbaar voor een volledige overname via een losstaand Azure App Service DNS-record. Een aanvaller in deze positie zou willekeurige inhoud kunnen serveren, sessietokens kunnen stelen of het vertrouwen in dit domein kunnen misbruiken voor phishing en het onderscheppen van inloggegevens. Deze pagina is een proof of concept gepubliceerd in het kader van een geautoriseerde penetratietest. Er zijn geen gegevens geraadpleegd of buiten de scope gebracht.

Kwetsbaarheid

Subdomein Takeover

Vector

Azure App Service (CNAME)

Ernst

Hoog

Aangetroffen

Hacker B.V.info@hacker.nl