Skip to main content

S3 bucket takeover via dangling DNS

Un CNAME apunta a un bucket S3 que ya no existe (old.empresa.com → empresa-old.s3.amazonaws.com).

Categoría: Cloud (AWS · Azure · GCP) 🎯 Trinchera — Un CNAME apunta a un bucket S3 que ya no existe (old.empresa.com → empresa-old.s3.amazonaws.com). El atacante crea un bucket con el mismo nombre y sirve contenido propio desde el dominio de la víctima. 🔗 Kill chain — Detección con nuclei templates subdomain-takeover/aws-s3.yaml. Crear bucket → upload index.html → fingerprint de cookies de la víctima → bypass de ToS, phishing, exfil. 📡 Huella defensiva — Volumen de DNS resolutions hacia buckets nuevos no registrados; nuclei runs. ⚠️ Falso amigo — Bucket name ownership es global; no hay forma de “reservarlo” por defecto. AWS no notifica al cliente original. 🛡️ Remediación — Inventario CNAMEs vs recursos vivos, nuclei en CI semanal, monitor de Certificate Transparency para detectar issuance no autorizada.
Volver al glosario completo Última actualización: 2026-06-11