Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1112

Prise de controle de sous-domaine

Qu'est-ce que Prise de controle de sous-domaine ?

Prise de controle de sous-domaineAttaque ou un enregistrement DNS orphelin (souvent un CNAME) pointe vers une ressource cloud ou SaaS non revendiquee, permettant a un attaquant de la recreer et d'usurper le sous-domaine.


La prise de controle de sous-domaine (subdomain takeover) survient lorsqu'un enregistrement DNS du domaine de la victime pointe encore vers un service externe qui n'est plus utilise. Le cas classique est un CNAME comme assets.example.com -> example-bucket.s3.amazonaws.com dont le bucket, le site GitHub Pages, l'application Heroku ou la ressource Azure a ete supprime. Un attaquant qui parvient a recreer le meme nom externe controle alors le contenu servi sous le sous-domaine de la victime, y compris cookies, callbacks OAuth, origines de confiance CORS et reputation de marque. La detection passe par l'inventaire continu des enregistrements DNS, l'empreinte des fournisseurs vulnerables et la reconciliation avec les inventaires cloud. La mitigation consiste a supprimer ou rediriger les CNAME orphelins, a appliquer une hygiene DNS au demantelement et a utiliser des jetons de propriete lorsque disponibles.

Exemples

  1. 01

    Un attaquant recree un site GitHub Pages supprime dont le CNAME pointe toujours vers docs.example.com.

  2. 02

    Un profil Azure Traffic Manager expire permet a un attaquant de reprendre le meme FQDN pour servir des pages de phishing.

Questions fréquentes

Qu'est-ce que Prise de controle de sous-domaine ?

Attaque ou un enregistrement DNS orphelin (souvent un CNAME) pointe vers une ressource cloud ou SaaS non revendiquee, permettant a un attaquant de la recreer et d'usurper le sous-domaine. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie Prise de controle de sous-domaine ?

Attaque ou un enregistrement DNS orphelin (souvent un CNAME) pointe vers une ressource cloud ou SaaS non revendiquee, permettant a un attaquant de la recreer et d'usurper le sous-domaine.

Comment fonctionne Prise de controle de sous-domaine ?

La prise de controle de sous-domaine (subdomain takeover) survient lorsqu'un enregistrement DNS du domaine de la victime pointe encore vers un service externe qui n'est plus utilise. Le cas classique est un CNAME comme assets.example.com -> example-bucket.s3.amazonaws.com dont le bucket, le site GitHub Pages, l'application Heroku ou la ressource Azure a ete supprime. Un attaquant qui parvient a recreer le meme nom externe controle alors le contenu servi sous le sous-domaine de la victime, y compris cookies, callbacks OAuth, origines de confiance CORS et reputation de marque. La detection passe par l'inventaire continu des enregistrements DNS, l'empreinte des fournisseurs vulnerables et la reconciliation avec les inventaires cloud. La mitigation consiste a supprimer ou rediriger les CNAME orphelins, a appliquer une hygiene DNS au demantelement et a utiliser des jetons de propriete lorsque disponibles.

Comment se défendre contre Prise de controle de sous-domaine ?

Les défenses contre Prise de controle de sous-domaine combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Prise de controle de sous-domaine ?

Noms alternatifs courants : Takeover CNAME orphelin, DNS dangling.

Termes liés

Voir aussi