原文:Taking over Google calendar of a company
漏洞:CNAME记录没删导致子域名被劫持
作者:Daniel V
难度:中
大家好!
这次我将展示我在一家拥有30,000名客户的公司中发现的子域名劫持漏洞!
信息收集:
列出所有的子域名是信息收集阶段最耗时的部分,所以我使用工具”Aquatone”来协助我
|
|

结果显示,其中一个子域”calendar.company.com.br”的CNAME记录指向”gas.googlehosted.com”,当我尝试访问时出现下列错误信息:

我使用mxtoolbox确认CNAME的关联关系

我创建了一个新的Gsuite账号,并将我的公司域名指定为”calendar.company.com.br”



Next, next, next… and … Done!
我接到一封电子邮件,说该账户已成功注册:
