Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
singularity — إطار هجوم إعادة ربط DNS. | Kitploit
أدوات/GitHubGitHub/nccgroup/singularity
أمان إنترنت الأشياءمسح المنافذالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمرتطوير الحمولاتتحليل DNS
GitHubnccgroup/singularity

singularity

إطار هجوم إعادة ربط DNS.

1.3k16023منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

تفرد الأصل

تحديثات حديثة:

  • جديد (2025-11-25): أضاف إصدار Chrome 142 ميزة الوصول إلى الشبكة المحلية (LNA)، والتي تمنع تقنيات هجوم إعادة ربط DNS المنفذة في Singularity. يدعم فرع LNA-from-Non-Secure-Contexts الخاص بـ Singularity of Origin التجربة للوصول إلى الشبكة المحلية من سياقات غير آمنة. يتيح هذا مؤقتًا الوصول إلى الموارد على الشبكات المحلية من سياقات غير آمنة، مما يتيح لك تجربة هجمات إعادة ربط DNS لفترة أطول قليلاً (حتى 18 مايو 2026) عند استخدام Chrome.

  • جديد (2025-05-19): تمت ترقية موقعنا التجريبي، rebind.it، لدعم IPv6 (commit 3c5ee9a). هذا تغيير جذري للاستعلامات اليدوية (خارج واجهة Singularity Manager) لأن تنسيق استعلام DNS تم تعديله. يرجى الرجوع إلى كيفية إنشاء طلبات DNS يدوية إلى Singularity of Origin للحصول على تعليمات مفصلة. بالإضافة إلى ذلك، نضيف بشكل دوري حمولات هجوم جديدة؛ تأكد من الاطلاع عليها.

  • (2023-04-27) اطّلع على منشور مدونتنا الذي يوثق حالة إعادة ربط DNS لشهر أبريل 2023. نصف فيه ميزة الوصول إلى الشبكة المحلية (Local Network Access)، وهي مواصفة W3C جديدة مسودة يتم تنفيذها حاليًا في بعض المتصفحات بهدف منع إعادة ربط DNS، ونعرض طريقتين لتجاوز هذه القيود. كما نناقش تأثير تخفيف تسرب عنوان IP الخاص بـ WebRTC، وتأثير DNS Bit 0x20 على هجمات إعادة ربط DNS.

  • (2020-03-30) منشور مدونة جديد يستقصي تأثير DoH على هجمات إعادة ربط DNS. الخلاصة: DoH (DNS عبر HTTPS) ليس له أي تأثير على هجمات إعادة الربط ويمكن تجاوز الحماية التي يعلن عنها المزودون.

  • اطّلع على فيديو DEF CON 27 وعرض BSidesLV في حالة إعادة ربط DNS: تقنيات الهجوم والوقاية و تفرد الأصل.

Singularity of Origin هي أداة لتنفيذ هجمات إعادة ربط DNS. تتضمن المكونات الضرورية لإعادة ربط عنوان IP لاسم DNS لخادم الهجوم إلى عنوان IP للجهاز المستهدف وتقديم حمولات الهجوم لاستغلال البرامج الضعيفة على الجهاز المستهدف.

كما تأتي مع حمولات نموذجية لاستغلال عدة إصدارات برامج ضعيفة، بدءًا من التقاط صفحة رئيسية بسيطة وصولاً إلى تنفيذ تعليمات برمجية عن بُعد. تهدف إلى توفير إطار عمل لتسهيل استغلال البرامج الضعيفة لهجمات إعادة ربط DNS وزيادة الوعي حول كيفية عملها وكيفية الحماية منها.

التوثيق المفصل موجود على صفحات الويكي.

الميزات الأساسية

  • يوفر Singularity مجموعة كاملة لتوصيل هجوم إعادة ربط DNS:
    • خادم DNS مخصص لإعادة ربط اسم DNS وعنوان IP
    • خادم HTTP (واجهة ويب المدير) لتقديم صفحات HTML وكود JavaScript للأهداف ولإدارة الهجمات
    • عدة حمولات هجوم نموذجية، تتراوح من التقاط الصفحة الرئيسية لتطبيق مستهدف إلى تنفيذ تعليمات برمجية عن بُعد. يمكن تكييف هذه الحمولات بسهولة لتنفيذ هجمات جديدة ومخصصة.
    • يدعم قيم CNAME DNS في تحديد الهدف بالإضافة إلى عناوين IP لتجنب حلول تصفية DNS أو استهداف الموارد الداخلية التي يكون عنوان IP الخاص بها غير معروف.
  • ماسح منفذ HTTP بسيط وسريع وفعال لتحديد الخدمات الضعيفة.
  • أتمتة الهجوم تسمح بأتمتة كاملة لمسح واستغلال الخدمات الضعيفة على الشبكة.
  • الخطف والتحكم يسمح باستخدام متصفحات الويب الخاصة بالضحية كوكلاء HTTP للوصول إلى موارد الشبكة الداخلية، لاستكشاف واستغلال التطبيقات التي لا يمكن الوصول إليها بطريقة أخرى باستخدام متصفحك الخاص.

واجهة Singularity Manager

واجهة Singularity Manager

خطف والتحكم في تطبيق ضعيف على المضيف المحلي أو مضيفين آخرين

الحصول على الصفحة الرئيسية لتطبيق

أتمتة مسح واختراق جميع التطبيقات الضعيفة

الحصول على الصفحة الرئيسية لتطبيق

الاستخدام

يتطلب إعداد Singularity اسم نطاق DNS حيث يمكنك تعديل سجلات DNS الخاصة بك لنطاقك وخادم Linux لتشغيله. يرجى الاطلاع على صفحة إعداد singularity في الويكي للحصول على تعليمات مفصلة.

التوثيق موجود على صفحات الويكي. فيما يلي بعض المؤشرات للبدء:

  • ما هي هجمات إعادة ربط DNS؟
  • منع هجمات إعادة ربط DNS
  • الإعداد والتركيب
  • وصف الحمولات الحالية وكيفية كتابة حمولات خاصة بك

يتوفر مثيل اختباري لأغراض العرض التوضيحي على http://rebind.it:8080/manager.html.

السرعة

تم اختبار Singularity للعمل مع المتصفحات التالية في ظروف مثالية في أقل من 3 ثوانٍ:

المتصفحنظام التشغيلوقت الاستغلالاستراتيجية إعادة الربطفترة الجلبتحديد الهدف
ChromeWindows 10~3sإجابات متعددة (سريعة)1s127.0.0.1
EdgeWindows 10~3sإجابات متعددة (سريعة)1s127.0.0.1
FirefoxWindows 10~3sإجابات متعددة (سريعة)1s127.0.0.1
ChromiumUbuntu~3sإجابات متعددة (سريعة)1s0.0.0.0
FirefoxUbuntu~3sإجابات متعددة (سريعة)1s0.0.0.0
ChromemacOS~3sإجابات متعددة (سريعة)1s0.0.0.0
FirefoxmacOS~3sإجابات متعددة (سريعة)1s0.0.0.0
SafarimacOS~3sإجابات متعددة (سريعة)1s0.0.0.0

وصف الحمولات

يدعم Singularity حمولات الهجوم التالية:

تنزيل الأداة