Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nccgroup/singularity
أمان إنترنت الأشياءمسح المنافذالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمرتطوير الحمولاتتحليل DNS
GitHubnccgroup/singularity

singularity

إطار هجوم إعادة ربط DNS.

1.3k160منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني

تفرد الأصل

تحديثات حديثة:

  • جديد (2025-11-25): أضاف إصدار Chrome 142 ميزة الوصول إلى الشبكة المحلية (LNA)، والتي تمنع تقنيات هجوم إعادة ربط DNS المنفذة في Singularity. يدعم فرع LNA-from-Non-Secure-Contexts الخاص بـ Singularity of Origin التجربة للوصول إلى الشبكة المحلية من سياقات غير آمنة. يتيح هذا مؤقتًا الوصول إلى الموارد على الشبكات المحلية من سياقات غير آمنة، مما يتيح لك تجربة هجمات إعادة ربط DNS لفترة أطول قليلاً (حتى 18 مايو 2026) عند استخدام Chrome.

  • جديد (2025-05-19): تمت ترقية موقعنا التجريبي، rebind.it، لدعم IPv6 (commit 3c5ee9a). هذا تغيير جذري للاستعلامات اليدوية (خارج واجهة Singularity Manager) لأن تنسيق استعلام DNS تم تعديله. يرجى الرجوع إلى كيفية إنشاء طلبات DNS يدوية إلى Singularity of Origin للحصول على تعليمات مفصلة. بالإضافة إلى ذلك، نضيف بشكل دوري حمولات هجوم جديدة؛ تأكد من الاطلاع عليها.

  • (2023-04-27) اطّلع على منشور مدونتنا الذي يوثق حالة إعادة ربط DNS لشهر أبريل 2023. نصف فيه ميزة الوصول إلى الشبكة المحلية (Local Network Access)، وهي مواصفة W3C جديدة مسودة يتم تنفيذها حاليًا في بعض المتصفحات بهدف منع إعادة ربط DNS، ونعرض طريقتين لتجاوز هذه القيود. كما نناقش تأثير تخفيف تسرب عنوان IP الخاص بـ WebRTC، وتأثير DNS Bit 0x20 على هجمات إعادة ربط DNS.

  • (2020-03-30) منشور مدونة جديد يستقصي تأثير DoH على هجمات إعادة ربط DNS. الخلاصة: DoH (DNS عبر HTTPS) ليس له أي تأثير على هجمات إعادة الربط ويمكن تجاوز الحماية التي يعلن عنها المزودون.

  • اطّلع على فيديو DEF CON 27 وعرض BSidesLV في حالة إعادة ربط DNS: تقنيات الهجوم والوقاية و تفرد الأصل.

Singularity of Origin هي أداة لتنفيذ هجمات إعادة ربط DNS. تتضمن المكونات الضرورية لإعادة ربط عنوان IP لاسم DNS لخادم الهجوم إلى عنوان IP للجهاز المستهدف وتقديم حمولات الهجوم لاستغلال البرامج الضعيفة على الجهاز المستهدف.

كما تأتي مع حمولات نموذجية لاستغلال عدة إصدارات برامج ضعيفة، بدءًا من التقاط صفحة رئيسية بسيطة وصولاً إلى تنفيذ تعليمات برمجية عن بُعد. تهدف إلى توفير إطار عمل لتسهيل استغلال البرامج الضعيفة لهجمات إعادة ربط DNS وزيادة الوعي حول كيفية عملها وكيفية الحماية منها.

التوثيق المفصل موجود على صفحات الويكي.

الميزات الأساسية

  • يوفر Singularity مجموعة كاملة لتوصيل هجوم إعادة ربط DNS:
    • خادم DNS مخصص لإعادة ربط اسم DNS وعنوان IP
    • خادم HTTP (واجهة ويب المدير) لتقديم صفحات HTML وكود JavaScript للأهداف ولإدارة الهجمات
    • عدة حمولات هجوم نموذجية، تتراوح من التقاط الصفحة الرئيسية لتطبيق مستهدف إلى تنفيذ تعليمات برمجية عن بُعد. يمكن تكييف هذه الحمولات بسهولة لتنفيذ هجمات جديدة ومخصصة.
    • يدعم قيم CNAME DNS في تحديد الهدف بالإضافة إلى عناوين IP لتجنب حلول تصفية DNS أو استهداف الموارد الداخلية التي يكون عنوان IP الخاص بها غير معروف.
  • ماسح منفذ HTTP بسيط وسريع وفعال لتحديد الخدمات الضعيفة.
  • أتمتة الهجوم تسمح بأتمتة كاملة لمسح واستغلال الخدمات الضعيفة على الشبكة.
  • الخطف والتحكم يسمح باستخدام متصفحات الويب الخاصة بالضحية كوكلاء HTTP للوصول إلى موارد الشبكة الداخلية، لاستكشاف واستغلال التطبيقات التي لا يمكن الوصول إليها بطريقة أخرى باستخدام متصفحك الخاص.

واجهة Singularity Manager

واجهة Singularity Manager

خطف والتحكم في تطبيق ضعيف على المضيف المحلي أو مضيفين آخرين

الحصول على الصفحة الرئيسية لتطبيق

أتمتة مسح واختراق جميع التطبيقات الضعيفة

الحصول على الصفحة الرئيسية لتطبيق

الاستخدام

يتطلب إعداد Singularity اسم نطاق DNS حيث يمكنك تعديل سجلات DNS الخاصة بك لنطاقك وخادم Linux لتشغيله. يرجى الاطلاع على صفحة إعداد singularity في الويكي للحصول على تعليمات مفصلة.

التوثيق موجود على صفحات الويكي. فيما يلي بعض المؤشرات للبدء:

  • ما هي هجمات إعادة ربط DNS؟
  • منع هجمات إعادة ربط DNS
  • الإعداد والتركيب
  • وصف الحمولات الحالية وكيفية كتابة حمولات خاصة بك

يتوفر مثيل اختباري لأغراض العرض التوضيحي على http://rebind.it:8080/manager.html.

السرعة

تم اختبار Singularity للعمل مع المتصفحات التالية في ظروف مثالية في أقل من 3 ثوانٍ:

وصف الحمولات

يدعم Singularity حمولات الهجوم التالية:

  • طلب الجلب الأساسي (simple-fetch-get.js): حمولة نموذجية تقوم بإجراء طلب GET إلى الدليل الجذر ('/') وتعرض استجابة الخادم باستخدام واجهة fetch. الهدف من هذه الحمولة هو العمل كمثال طلب لتسهيل تقديم مساهمات إضافية قدر الإمكان.
  • تلقائي (automatic): تحاول هذه الحمولة تلقائيًا اكتشاف الخدمات المعروفة واستغلالها باستخدام حمولات أخرى مدرجة في هذا القسم أو التي تم تطويرها وإضافتها إلى Singularity من قبل المستخدمين.
  • Chrome DevTools RCE (exposed-chrome-devtools.js): توضح هذه الحمولة ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Microsoft VS Code التي تم إصلاحها في الإصدار 1.19.3. يمكن تكييف هذه الحمولة لاستغلال أي برنامج يعرض أدوات Chrome Dev على localhost.
  • تفريغ Etcd k/v (etcd.js): تسترد هذه الحمولة المفاتيح والقيم من مخزن القيم الرئيسية etcd.
  • pyethapp (pyethapp.js): تستغل تنفيذ Python لعميل إيثريوم Pyethapp للحصول على قائمة عناوين eth المملوكة واسترداد رصيد عنوان eth الأول.
  • Rails Console RCE (rails-console-rce.js): تقوم بتنفيذ هجوم تنفيذ تعليمات برمجية عن بُعد (RCE) على وحدة تحكم Rails Web.
  • تسريب بيانات AWS الوصفية (): تجبر متصفحًا بدون رأس على تسريب بيانات AWS الوصفية بما في ذلك المفاتيح الخاصة إلى مضيف معين. اطّلع على محتويات الحمولة للحصول على تفاصيل إضافية حول كيفية إعداد الهجوم.
تنزيل الأداة
المتصفحنظام التشغيلوقت الاستغلالاستراتيجية إعادة الربطفترة الجلبتحديد الهدف
ChromeWindows 10~3sإجابات متعددة (سريعة)1s127.0.0.1
EdgeWindows 10~3sإجابات متعددة (سريعة)1s127.0.0.1
FirefoxWindows 10~3sإجابات متعددة (سريعة)1s127.0.0.1
ChromiumUbuntu~3sإجابات متعددة (سريعة)1s0.0.0.0
FirefoxUbuntu~3sإجابات متعددة (سريعة)1s0.0.0.0
ChromemacOS~3sإجابات متعددة (سريعة)1s0.0.0.0
FirefoxmacOS~3sإجابات متعددة (سريعة)1s0.0.0.0
SafarimacOS~3sإجابات متعددة (سريعة)1s0.0.0.0
aws-metadata-exfil.js
  • Duplicati RCE (duplicati-rce.js): تستغل هذه الحمولة عميل النسخ الاحتياطي Duplicati وتقوم بهجوم تنفيذ تعليمات برمجية عن بُعد (RCE). لكي يعمل هذا الهجوم، يجب تحديث المعامل targetURL في ملف payload-duplicati-rce.html للإشارة إلى نسخة احتياطية صالحة من Duplicati تحتوي على حمولة RCE الفعلية، وهي سكريبت شل.
  • WebPDB (webpdb.js): حمولة RCE عامة لاستغلال PDB، وهو مصحح أخطاء Python مكشوف عبر websockets.
  • الخطف والتحكم (hook-and-control.js): اختطاف متصفحات الهدف واستخدامها للوصول إلى الموارد غير القابلة للوصول من متصفحك الخاص أو عملاء HTTP آخرين. يمكنك استرداد قائمة المتصفحات المختطفة على النطاق الفرعي "soohooked" لمضيف Singularity manager على المنفذ 3129 افتراضيًا مثل http://soohooked.rebinder.your.domain:3129/. للمصادقة، قدم القيمة السرية التي يتم طباعتها إلى وحدة التحكم بواسطة خادم Singularity عند بدء التشغيل.
  • وحدة تحكم Jenkins النصية (jenkins-script-console.js): تستغل هذه الحمولة وحدة تحكم Jenkins النصية وتعرض بيانات الاعتماد المخزنة.
  • Docker API (docker-api.js): تستغل هذه الحمولة واجهة برمجة تطبيقات Docker وتعرض ملف /etc/shadow لمضيف Docker.
  • Ollama Llama2 تسريب (ollama-exfil.js): تسريب ملفات من المضيفين الذين يشغلون Ollama، وهو نظام مفتوح المصدر لتشغيل وإدارة نماذج اللغات الكبيرة (LLMs). راجع منشور المدونة.
  • والمزيد، تحقق من مجلد الحمولات (html/payloads).