Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata — استغلال بلغة Python لـ CVE-2026-3333 يوضح إعادة ربط DNS للوصول إلى بيانات تعريف السحابة وسرقة بيانات اعتماد IAM عبر تطبيق ويب معرض لثغرة SSRF. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراقأمن السحابةالفريق الأحمر
GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

استغلال بلغة Python لـ CVE-2026-3333 يوضح إعادة ربط DNS للوصول إلى بيانات تعريف السحابة وسرقة بيانات اعتماد IAM عبر تطبيق ويب معرض لثغرة SSRF.

عرض المستودع
7منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3333 – إعادة ربط DNS لسرقة البيانات الوصفية للسحابة

كود البرنامج (خادم المهاجم بلغة بايثون + التطبيق الضعيف)

root@kitploit:~
#!/usr/bin/env python3
# dns_rebinding_server.py - Malicious DNS server that alternates between attacker IP and 169.254.169.254
import socket, threading, time

# This simple server resolves any subdomain of our domain to 169.254.169.254 and attacker IP alternately.
DNS_QUERIES = {}

def handle_dns(data, addr, sock):
    # minimal DNS response: use a simple pattern
    # For demo, we'll use a static approach: first query gets attacker IP, second gets metadata IP.
    # We'll simulate by running an HTTP server that the victim will contact.
    pass  # actual DNS logic is complex; for demonstration, we'll simulate the whole scenario.

CVE-2026-3333 – إعادة ربط DNS لسرقة البيانات الوصفية للسحابة

Severity: High

نظرة عامة

تطبيق ويب يعمل في بيئة سحابية معرّض لثغرة إعادة ربط DNS. من خلال استخدام نطاق يتبادل بين عنوان IP الخاص بالمهاجم وعنوان IP الخاص بالبيانات الوصفية للسحابة (169.254.169.254)، يمكن للمهاجم سرقة بيانات اعتماد IAM.

تفاصيل الثغرة

  • النوع: إعادة ربط DNS → SSRF
  • الأثر: الاستيلاء على الحساب السحابي من خلال بيانات اعتماد مؤقتة مسروقة.
  • السبب الجذري: يعيد التطبيق حل اسم المضيف بعد انتهاء صلاحية TTL، مما يسمح بحدوث حالة سباق حيث يشير نفس اسم المضيف إلى عنوان IP خاص.

توضيح الاستغلال

  1. شغّل التطبيق الضعيف:
    root@kitploit:~
    python vulnerable_web_app.py
    
  2. شغّل الاستغلال (محاكاة):
    root@kitploit:~
    python exploit_dns_rebinding.py
    
تنزيل الأداة