
Kit de herramientas de DNS rebinding
Revinculación de DNS framework que contiene:
Te permite crear bins de DNS como un colaborador de Burp
pero añade algunas características más...

Puedes especificar a qué IPs/dominios debe resolver el subdominio creado y cuántas veces, por ahora se admiten registros A, CNAME y AAAA
Luego puedes ver desde dónde se solicitó, a qué resolvió,... en los registros

La fuente de la aplicación vulnerable es de https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp
En primer lugar, verifica la configuración en config.yaml
Tampoco debes olvidar cambiar todas las contraseñas y claves dentro de la configuración
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
Si tienes un poco de tiempo libre, por favor contribuye, significa mucho para mí :D
Házmelo saber en keybase