Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
singularity — Ein DNS-Rebinding-Angriffsframework. | Kitploit
Tools/GitHubGitHub/nccgroup/singularity
IoT-SicherheitPort-ScanningExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed TeamingPayload-EntwicklungDNS-Analyse
GitHubnccgroup/singularity

singularity

Ein DNS-Rebinding-Angriffsframework.

1.3k16023vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

Singularity of Origin

Aktuelle Aktualisierungen:

  • NEU (2025-11-25): Chrome Version 142 führte Local Network Access (LNA) ein, der die in Singularity implementierten DNS-Rebinding-Angriffstechniken verhindert. Der Zweig LNA-from-Non-Secure-Contexts von Singularity of Origin implementiert Unterstützung für den Trial for Local Network Access from Non-Secure Contexts. Dies erlaubt vorübergehend den Zugriff auf Ressourcen in lokalen Netzwerken aus nicht-sicheren Kontexten, sodass Sie mit Chrome noch etwas länger (bis zum 18. Mai 2026) mit DNS-Rebinding-Angriffen experimentieren können.

  • NEU (2025-05-19): Unsere Demoseite, rebind.it, wurde aktualisiert, um IPv6 zu unterstützen (Commit 3c5ee9a). Dies ist eine brechende Änderung für manuelle Abfragen (außerhalb der Singularity Manager-Benutzeroberfläche), da das DNS-Abfrageformat geändert wurde. Bitte beachten Sie How to Create Manual DNS Requests to Singularity of Origin für detaillierte Anweisungen. Darüber hinaus fügen wir regelmäßig neue Angriffs-Payloads hinzu; schauen Sie sich diese unbedingt an.

  • (2023-04-27) Schauen Sie sich unseren Blogbeitrag an, der den Stand des DNS-Rebinding im April 2023 dokumentiert. Wir beschreiben Local Network Access, eine neue W3C-Entwurfsspezifikation, die derzeit in einigen Browsern implementiert ist und DNS-Rebinding verhindern soll, und zeigen zwei Möglichkeiten, diese Einschränkungen zu umgehen. Wir diskutieren auch die Auswirkungen der WebRTC-IP-Adress-Leak-Mitigation und des DNS-Bit 0x20 auf DNS-Rebinding-Angriffe.

  • (2020-03-30) Neuer Blogbeitrag, der die Auswirkungen von DoH auf DNS-Rebinding-Angriffe untersucht. TL;DR: DoH (DNS over HTTPS) hat keine Auswirkung auf Rebinding-Angriffe und die von Anbietern beworbenen Schutzmaßnahmen können umgangen werden.

  • Schauen Sie sich unser DEF CON 27 Video und die BSidesLV-Präsentation State of DNS Rebinding: Attack & Prevention Techniques and the Singularity of Origin an.

Singularity of Origin ist ein Werkzeug zur Durchführung von DNS-Rebinding-Angriffen. Es enthält die notwendigen Komponenten, um die IP-Adresse des DNS-Namens des Angriffsservers auf die IP-Adresse des Zielrechners umzubinden und Angriffs-Payloads bereitzustellen, um verwundbare Software auf dem Zielrechner auszunutzen.

Es enthält auch Beispiel-Payloads zur Ausnutzung mehrerer anfälliger Softwareversionen, vom einfachen Erfassen einer Startseite bis hin zur Ausführung von Remote-Code. Es zielt darauf ab, ein Framework bereitzustellen, das die Ausnutzung von Software erleichtert, die für DNS-Rebinding-Angriffe anfällig ist, und das Bewusstsein dafür zu schärfen, wie sie funktionieren und wie man sich davor schützen kann.

Ausführliche Dokumentation finden Sie auf den Wiki-Seiten.

Kernfunktionen

  • Singularity bietet einen vollständigen DNS-Rebinding-Angriffs-Lieferstapel:
    • Benutzerdefinierter DNS-Server zum Umbinden von DNS-Name und IP-Adresse
    • HTTP-Server (Manager-Weboberfläche) zum Ausliefern von HTML-Seiten und JavaScript-Code an Ziele und zur Verwaltung der Angriffe
    • Mehrere Beispiel-Angriffs-Payloads, vom Abrufen der Startseite einer Zielanwendung bis zur Durchführung von Remote-Code-Ausführung. Diese Payloads können leicht angepasst werden, um neue und benutzerdefinierte Angriffe durchzuführen.
    • Unterstützt DNS-CNAME-Werte in der Zielangabe zusätzlich zu IP-Adressen, um DNS-Filterlösungen zu umgehen oder interne Ressourcen anzugreifen, deren IP-Adresse unbekannt ist.
  • Ein einfacher, schneller und effizienter HTTP-Portscanner zur Identifizierung verwundbarer Dienste.
  • Angriffsautomatisierung ermöglicht die vollständige Automatisierung des Scannens und Ausnutzens verwundbarer Dienste in einem Netzwerk.
  • Hook and Control erlaubt die Verwendung von Opfer-Webbrowsern als HTTP-Proxys, um auf interne Netzwerkressourcen zuzugreifen, um interaktiv ansonsten unzugängliche Anwendungen mit Ihrem eigenen Browser zu erkunden und auszunutzen.

Singularity Manager-Oberfläche

Singularity Manager Interface

Hook and Control einer verwundbaren Anwendung auf Localhost oder anderen Hosts

Fetch an application home page

Automatisieren Sie das Scannen und Kompromittieren aller verwundbaren Anwendungen

Fetch an application home page

Verwendung

Die Einrichtung von Singularity erfordert einen DNS-Domänennamen, in dem Sie Ihre eigenen DNS-Einträge für Ihre Domain bearbeiten können, sowie einen Linux-Server zum Ausführen. Bitte beachten Sie die Einrichtung von Singularity Wiki-Seite für detaillierte Anweisungen.

Die Dokumentation befindet sich auf den Wiki-Seiten. Hier sind einige Anhaltspunkte zum Einstieg:

  • Was sind DNS-Rebinding-Angriffe?
  • Verhindern von DNS-Rebinding-Angriffen
  • Setup und Installation
  • Beschreibung vorhandener Payloads und wie man eigene schreibt

Eine Testinstanz ist zu Demonstrationszwecken unter http://rebind.it:8080/manager.html verfügbar.

Geschwindigkeit

Singularity wurde getestet und funktioniert mit den folgenden Browsern unter optimalen Bedingungen in unter 3 Sekunden:

BrowserBetriebssystemZeit bis zur AusnutzungUmbindungsstrategieAbrufintervallZielangabe
ChromeWindows 10~3sMultiple answers (fast)1s127.0.0.1
EdgeWindows 10~3sMultiple answers (fast)1s127.0.0.1
FirefoxWindows 10~3sMultiple answers (fast)1s127.0.0.1
ChromiumUbuntu~3sMultiple answers (fast)1s0.0.0.0
FirefoxUbuntu~3sMultiple answers (fast)1s0.0.0.0
ChromemacOS~3sMultiple answers (fast)1s0.0.0.0
FirefoxmacOS~3sMultiple answers (fast)1s0.0.0.0
SafarimacOS~3sMultiple answers (fast)1s0.0.0.0

Beschreibung der Payloads

Singularity unterstützt die folgenden Angriffs-Payloads:

Tool herunterladen