
DNS-Rebinding-Toolkit
DNS Rebinding Framework, das Folgendes enthält:
Damit können Sie DNS-Bins wie einen Burp Collaborator erstellen,
aber es bietet noch ein paar zusätzliche Funktionen...

Sie können angeben, zu welchen IPs/Domains die erstellte Subdomain aufgelöst werden soll und wie oft. Derzeit werden A-, CNAME- und AAAA-Einträge unterstützt
Dann können Sie in den Logs sehen, von wo aus sie angefragt wurde, wohin sie aufgelöst wurde usw.

Die Quelle der verwundbaren Anwendung stammt von https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp
Überprüfen Sie zunächst die Konfiguration in config.yaml
Vergessen Sie auch nicht, alle Passwörter und Schlüssel in der Konfiguration zu ändern
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
Wenn Sie etwas Freizeit haben, tragen Sie bitte bei, es bedeutet mir viel :D
Lassen Sie es mich auf Keybase wissen