
إطار هجوم إعادة ربط DNS.
تحديثات حديثة:
جديد (2025-11-25): أضاف إصدار Chrome 142 ميزة الوصول إلى الشبكة المحلية (LNA)، والتي تمنع تقنيات هجوم إعادة ربط DNS المنفذة في Singularity. يدعم فرع LNA-from-Non-Secure-Contexts الخاص بـ Singularity of Origin التجربة للوصول إلى الشبكة المحلية من سياقات غير آمنة. يتيح هذا مؤقتًا الوصول إلى الموارد على الشبكات المحلية من سياقات غير آمنة، مما يتيح لك تجربة هجمات إعادة ربط DNS لفترة أطول قليلاً (حتى 18 مايو 2026) عند استخدام Chrome.
جديد (2025-05-19): تمت ترقية موقعنا التجريبي، rebind.it، لدعم IPv6 (commit 3c5ee9a). هذا تغيير جذري للاستعلامات اليدوية (خارج واجهة Singularity Manager) لأن تنسيق استعلام DNS تم تعديله. يرجى الرجوع إلى كيفية إنشاء طلبات DNS يدوية إلى Singularity of Origin للحصول على تعليمات مفصلة. بالإضافة إلى ذلك، نضيف بشكل دوري حمولات هجوم جديدة؛ تأكد من الاطلاع عليها.
(2023-04-27) اطّلع على منشور مدونتنا الذي يوثق حالة إعادة ربط DNS لشهر أبريل 2023. نصف فيه ميزة الوصول إلى الشبكة المحلية (Local Network Access)، وهي مواصفة W3C جديدة مسودة يتم تنفيذها حاليًا في بعض المتصفحات بهدف منع إعادة ربط DNS، ونعرض طريقتين لتجاوز هذه القيود. كما نناقش تأثير تخفيف تسرب عنوان IP الخاص بـ WebRTC، وتأثير DNS Bit 0x20 على هجمات إعادة ربط DNS.
(2020-03-30) منشور مدونة جديد يستقصي تأثير DoH على هجمات إعادة ربط DNS. الخلاصة: DoH (DNS عبر HTTPS) ليس له أي تأثير على هجمات إعادة الربط ويمكن تجاوز الحماية التي يعلن عنها المزودون.
اطّلع على فيديو DEF CON 27 وعرض BSidesLV في حالة إعادة ربط DNS: تقنيات الهجوم والوقاية و تفرد الأصل.
Singularity of Origin هي أداة لتنفيذ هجمات إعادة ربط DNS.
تتضمن المكونات الضرورية لإعادة ربط عنوان IP لاسم DNS لخادم الهجوم إلى عنوان IP للجهاز المستهدف وتقديم حمولات الهجوم لاستغلال البرامج الضعيفة على الجهاز المستهدف.
كما تأتي مع حمولات نموذجية لاستغلال عدة إصدارات برامج ضعيفة، بدءًا من التقاط صفحة رئيسية بسيطة وصولاً إلى تنفيذ تعليمات برمجية عن بُعد. تهدف إلى توفير إطار عمل لتسهيل استغلال البرامج الضعيفة لهجمات إعادة ربط DNS وزيادة الوعي حول كيفية عملها وكيفية الحماية منها.
التوثيق المفصل موجود على صفحات الويكي.



يتطلب إعداد Singularity اسم نطاق DNS حيث يمكنك تعديل سجلات DNS الخاصة بك لنطاقك وخادم Linux لتشغيله. يرجى الاطلاع على صفحة إعداد singularity في الويكي للحصول على تعليمات مفصلة.
التوثيق موجود على صفحات الويكي. فيما يلي بعض المؤشرات للبدء:
يتوفر مثيل اختباري لأغراض العرض التوضيحي على http://rebind.it:8080/manager.html.
تم اختبار Singularity للعمل مع المتصفحات التالية في ظروف مثالية في أقل من 3 ثوانٍ:
| المتصفح | نظام التشغيل | وقت الاستغلال | استراتيجية إعادة الربط | فترة الجلب | تحديد الهدف |
|---|---|---|---|---|---|
إجابات متعددة (سريعة) | |||||
إجابات متعددة (سريعة) | |||||
| Firefox | Windows 10 | ~3s | إجابات متعددة (سريعة) | 1s | 127.0.0.1 |
| Chromium | Ubuntu | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Firefox | Ubuntu | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Chrome | macOS | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Firefox | macOS | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
| Safari | macOS | ~3s | إجابات متعددة (سريعة) | 1s | 0.0.0.0 |
يدعم Singularity حمولات الهجوم التالية: