
إطار هجوم إعادة ربط DNS.
تحديثات حديثة:
جديد (2025-11-25): أضاف إصدار Chrome 142 ميزة الوصول إلى الشبكة المحلية (LNA)، والتي تمنع تقنيات هجوم إعادة ربط DNS المنفذة في Singularity. يدعم فرع LNA-from-Non-Secure-Contexts الخاص بـ Singularity of Origin التجربة للوصول إلى الشبكة المحلية من سياقات غير آمنة. يتيح هذا مؤقتًا الوصول إلى الموارد على الشبكات المحلية من سياقات غير آمنة، مما يتيح لك تجربة هجمات إعادة ربط DNS لفترة أطول قليلاً (حتى 18 مايو 2026) عند استخدام Chrome.
جديد (2025-05-19): تمت ترقية موقعنا التجريبي، rebind.it، لدعم IPv6 (commit 3c5ee9a). هذا تغيير جذري للاستعلامات اليدوية (خارج واجهة Singularity Manager) لأن تنسيق استعلام DNS تم تعديله. يرجى الرجوع إلى كيفية إنشاء طلبات DNS يدوية إلى Singularity of Origin للحصول على تعليمات مفصلة. بالإضافة إلى ذلك، نضيف بشكل دوري حمولات هجوم جديدة؛ تأكد من الاطلاع عليها.
(2023-04-27) اطّلع على منشور مدونتنا الذي يوثق حالة إعادة ربط DNS لشهر أبريل 2023. نصف فيه ميزة الوصول إلى الشبكة المحلية (Local Network Access)، وهي مواصفة W3C جديدة مسودة يتم تنفيذها حاليًا في بعض المتصفحات بهدف منع إعادة ربط DNS، ونعرض طريقتين لتجاوز هذه القيود. كما نناقش تأثير تخفيف تسرب عنوان IP الخاص بـ WebRTC، وتأثير DNS Bit 0x20 على هجمات إعادة ربط DNS.
(2020-03-30) منشور مدونة جديد يستقصي تأثير DoH على هجمات إعادة ربط DNS. الخلاصة: DoH (DNS عبر HTTPS) ليس له أي تأثير على هجمات إعادة الربط ويمكن تجاوز الحماية التي يعلن عنها المزودون.
اطّلع على فيديو DEF CON 27 وعرض BSidesLV في حالة إعادة ربط DNS: تقنيات الهجوم والوقاية و تفرد الأصل.
Singularity of Origin هي أداة لتنفيذ هجمات إعادة ربط DNS.
تتضمن المكونات الضرورية لإعادة ربط عنوان IP لاسم DNS لخادم الهجوم إلى عنوان IP للجهاز المستهدف وتقديم حمولات الهجوم لاستغلال البرامج الضعيفة على الجهاز المستهدف.
كما تأتي مع حمولات نموذجية لاستغلال عدة إصدارات برامج ضعيفة، بدءًا من التقاط صفحة رئيسية بسيطة وصولاً إلى تنفيذ تعليمات برمجية عن بُعد. تهدف إلى توفير إطار عمل لتسهيل استغلال البرامج الضعيفة لهجمات إعادة ربط DNS وزيادة الوعي حول كيفية عملها وكيفية الحماية منها.
التوثيق المفصل موجود على صفحات الويكي.



يتطلب إعداد Singularity اسم نطاق DNS حيث يمكنك تعديل سجلات DNS الخاصة بك لنطاقك وخادم Linux لتشغيله. يرجى الاطلاع على صفحة إعداد singularity في الويكي للحصول على تعليمات مفصلة.
التوثيق موجود على صفحات الويكي. فيما يلي بعض المؤشرات للبدء:
يتوفر مثيل اختباري لأغراض العرض التوضيحي على http://rebind.it:8080/manager.html.
تم اختبار Singularity للعمل مع المتصفحات التالية في ظروف مثالية في أقل من 3 ثوانٍ:
يدعم Singularity حمولات الهجوم التالية:
simple-fetch-get.js): حمولة نموذجية تقوم بإجراء طلب GET إلى الدليل الجذر ('/') وتعرض استجابة الخادم باستخدام واجهة fetch.
الهدف من هذه الحمولة هو العمل كمثال طلب لتسهيل تقديم مساهمات إضافية قدر الإمكان.automatic): تحاول هذه الحمولة تلقائيًا اكتشاف الخدمات المعروفة واستغلالها باستخدام حمولات أخرى مدرجة في هذا القسم أو التي تم تطويرها وإضافتها إلى Singularity من قبل المستخدمين.exposed-chrome-devtools.js): توضح هذه الحمولة ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Microsoft VS Code التي تم إصلاحها في الإصدار 1.19.3.
يمكن تكييف هذه الحمولة لاستغلال أي برنامج يعرض أدوات Chrome Dev على localhost.etcd.js): تسترد هذه الحمولة المفاتيح والقيم من مخزن القيم الرئيسية etcd.pyethapp.js): تستغل تنفيذ Python لعميل إيثريوم Pyethapp للحصول على قائمة عناوين eth المملوكة واسترداد رصيد عنوان eth الأول.rails-console-rce.js): تقوم بتنفيذ هجوم تنفيذ تعليمات برمجية عن بُعد (RCE) على وحدة تحكم Rails Web.| المتصفح | نظام التشغيل | وقت الاستغلال | استراتيجية إعادة الربط | فترة الجلب | تحديد الهدف |
|---|
إجابات متعددة (سريعة) | |||||
إجابات متعددة (سريعة) | |||||
| Firefox | Windows 10 | ~3s | إجابات متعددة (سريعة) | 1s | 127.0.0.1 |
| Chromium | Ubuntu | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Firefox | Ubuntu | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Chrome | macOS | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Firefox | macOS | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Safari | macOS | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
aws-metadata-exfil.jsduplicati-rce.js): تستغل هذه الحمولة عميل النسخ الاحتياطي Duplicati وتقوم بهجوم تنفيذ تعليمات برمجية عن بُعد (RCE).
لكي يعمل هذا الهجوم، يجب تحديث المعامل targetURL في ملف payload-duplicati-rce.html للإشارة إلى نسخة احتياطية صالحة من Duplicati تحتوي على حمولة RCE الفعلية، وهي سكريبت شل.webpdb.js): حمولة RCE عامة لاستغلال PDB، وهو مصحح أخطاء Python مكشوف عبر websockets.hook-and-control.js): اختطاف متصفحات الهدف واستخدامها للوصول إلى الموارد غير القابلة للوصول من متصفحك الخاص أو عملاء HTTP آخرين. يمكنك استرداد قائمة المتصفحات المختطفة على النطاق الفرعي "soohooked" لمضيف Singularity manager على المنفذ 3129 افتراضيًا مثل http://soohooked.rebinder.your.domain:3129/. للمصادقة، قدم القيمة السرية التي يتم طباعتها إلى وحدة التحكم بواسطة خادم Singularity عند بدء التشغيل.jenkins-script-console.js): تستغل هذه الحمولة وحدة تحكم Jenkins النصية وتعرض بيانات الاعتماد المخزنة.docker-api.js): تستغل هذه الحمولة واجهة برمجة تطبيقات Docker وتعرض ملف /etc/shadow لمضيف Docker.ollama-exfil.js): تسريب ملفات من المضيفين الذين يشغلون Ollama، وهو نظام مفتوح المصدر لتشغيل وإدارة نماذج اللغات الكبيرة (LLMs). راجع منشور المدونة.html/payloads).