Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata — Python-Exploit für CVE-2026-3333, der DNS-Rebinding demonstriert, um auf Cloud-Metadaten zuzugreifen und IAM-Anmeldedaten über eine SSRF-anfällige Webanwendung zu stehlen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationPenetrationstestsCloud-SicherheitRed Teaming
GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

Python-Exploit für CVE-2026-3333, der DNS-Rebinding demonstriert, um auf Cloud-Metadaten zuzugreifen und IAM-Anmeldedaten über eine SSRF-anfällige Webanwendung zu stehlen.

Repository anzeigen
7vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3333 – DNS-Rebinding zum Diebstahl von Cloud-Metadaten

Programmcode (Python-Angreiferserver + verwundbare App)

root@kitploit:~
#!/usr/bin/env python3
# dns_rebinding_server.py - Malicious DNS server that alternates between attacker IP and 169.254.169.254
import socket, threading, time

# This simple server resolves any subdomain of our domain to 169.254.169.254 and attacker IP alternately.
DNS_QUERIES = {}

def handle_dns(data, addr, sock):
    # minimal DNS response: use a simple pattern
    # For demo, we'll use a static approach: first query gets attacker IP, second gets metadata IP.
    # We'll simulate by running an HTTP server that the victim will contact.
    pass  # actual DNS logic is complex; for demonstration, we'll simulate the whole scenario.

CVE-2026-3333 – DNS-Rebinding zum Diebstahl von Cloud-Metadaten

Severity: High

Übersicht

Eine in einer Cloud-Umgebung laufende Webanwendung ist anfällig für DNS-Rebinding. Indem der Angreifer eine Domain verwendet, die abwechselnd auf seine IP und die Cloud-Metadaten-IP (169.254.169.254) verweist, kann er IAM-Anmeldedaten stehlen.

Details zur Schwachstelle

  • Typ: DNS-Rebinding → SSRF
  • Auswirkung: Übernahme des Cloud-Kontos durch gestohlene temporäre Anmeldedaten.
  • Grundursache: Die Anwendung löst den Hostnamen nach Ablauf der TTL erneut auf, was eine Race Condition ermöglicht, bei der derselbe Hostname auf eine private IP verweist.

Exploit-Demonstration

  1. Starte die verwundbare App:
    root@kitploit:~
    python vulnerable_web_app.py
    
  2. Führe den Exploit aus (simuliert):
    root@kitploit:~
    python exploit_dns_rebinding.py
    
Tool herunterladen