Skip to content

feat(scanners): dns hijacking scanner - #7466

Draft
lcampbell2 wants to merge 48 commits into
masterfrom
feat/subdomain-takeover-scanner
Draft

feat(scanners): dns hijacking scanner#7466
lcampbell2 wants to merge 48 commits into
masterfrom
feat/subdomain-takeover-scanner

Conversation

@lcampbell2

Copy link
Copy Markdown
Collaborator

Implements a new subdomain-takeover scanner service and wires it into existing DNS scan output:

  • Adds a Go microservice under scanners/subdomain-takeover that consumes scans.dns_scanner_results and publishes normalized findings to scans.findings.upsert (to be continued)
  • Introduces passive takeover classification for both CNAME and NS signals, including reason codes and confidence levels (suspected, probable, confirmed).
  • Adds provider fingerprint infrastructure (embedded JSON data + loader/types), with deterministic NS candidate ranking and vulnerable-only NS emission.
  • Implements robust JetStream worker behavior (Ack on success, Nak on retryable failures, Term on decode/poison messages).
  • Uses (fix(dns-scanner): extended CNAME/NS results #7442) changes to emit richer takeover inputs: ns_delegations and registrar_context (RDAP lookup + delegation comparison).

@lcampbell2

Copy link
Copy Markdown
Collaborator Author

/gcbrun

@lcampbell2

Copy link
Copy Markdown
Collaborator Author

/gcbrun(6ecde7d)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant