S3 bucket takeover via dangling DNS
Un CNAME apunta a un bucket S3 que ya no existe (old.empresa.com → empresa-old.s3.amazonaws.com).
Categoría: Cloud (AWS · Azure · GCP) 🎯 Trinchera — Un CNAME apunta a un bucket S3 que ya no existe (old.empresa.com → empresa-old.s3.amazonaws.com). El atacante
crea un bucket con el mismo nombre y sirve contenido propio
desde el dominio de la víctima.
🔗 Kill chain — Detección con nuclei templates
subdomain-takeover/aws-s3.yaml. Crear bucket → upload
index.html → fingerprint de cookies de la víctima → bypass
de ToS, phishing, exfil.
📡 Huella defensiva — Volumen de DNS resolutions hacia
buckets nuevos no registrados; nuclei runs.
⚠️ Falso amigo — Bucket name ownership es global; no hay
forma de “reservarlo” por defecto. AWS no notifica al cliente
original.
🛡️ Remediación — Inventario CNAMEs vs recursos vivos,
nuclei en CI semanal, monitor de Certificate Transparency
para detectar issuance no autorizada.
← Volver al glosario completo Última actualización: 2026-06-11