Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rebindMultiA — Herramienta de ataque de reenlace DNS que explota múltiples registros A para eludir la política de mismo origen y exfiltrar datos de servicios de red internos mediante el comportamiento de fallback del navegador. | Kitploit
Herramientas/GitHubGitHub/rhynorater/rebindmultia
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingAnálisis de DNS
GitHubrhynorater/rebindmultia

rebindMultiA

Herramienta de ataque de reenlace DNS que explota múltiples registros A para eludir la política de mismo origen y exfiltrar datos de servicios de red internos mediante el comportamiento de fallback del navegador.

Ver Repositorio
6497hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

rebindMultiA

rebindMultiA es una herramienta para realizar un ataque de rebote de múltiples registros A.

rebindmultia.com es un dominio que he configurado para ayudar con estos ataques. Hace que cada IP sea su propio servidor de nombres autoritativo para el dominio [IP].ns.rebindmultia.com. Por ejemplo, el servidor de nombres autoritativo de 13.33.33.37.ns.rebindmultia.com es 13.33.33.37.ip.rebindmultia.com, que resuelve (como habrás adivinado) a 13.33.33.37.

Ataque de rebote de múltiples registros A

El ataque de rebote de múltiples registros A es una variante del rebote DNS que aprovecha la capacidad del atacante de responder con dos direcciones IP a una solicitud DNS y la tendencia del navegador a recurrir a la segunda IP en la respuesta DNS cuando la primera no responde. En este ataque, el atacante configurará un servidor DNS malicioso y dos servidores HTTP maliciosos. El servidor DNS responderá con dos registros A:

root@kitploit:~
127.0.0.1.target.13.33.33.37.ns.rebindmultia.com. 0 IN A 13.33.33.37
127.0.0.1.target.13.33.33.37.ns.rebindmultia.com. 0 IN A 127.0.0.1

El navegador de la víctima se conectará entonces a la primera IP y comenzará a interactuar con el primer servidor HTTP malicioso del atacante. Este servidor responderá con una página que contiene dos iframes, uno hacia /steal y otro hacia /rebind. El iframe /steal cargará una página maliciosa para acceder al segundo iframe y capturar su contenido. El endpoint /rebind, cuando se acceda a él, emitirá una redirección 302 a / y matará al primer servidor HTTP malicioso. Como resultado, cuando el navegador contacte nuevamente al servidor HTTP del atacante, se encontrará con un puerto cerrado. Como tal, recurrirá a la segunda IP. Una vez que el contenido objetivo se haya cargado en el segundo iframe, el primer iframe puede acceder a él, robar los datos y exfiltrarlos al segundo servidor HTTP malicioso del atacante: el servidor de callback.

Este ataque solo funciona en un entorno Windows. Linux y Mac priorizarán la IP privada primero y el servidor del atacante nunca será consultado.

Gráfico + Explicación

Screenshot

  1. El navegador resuelve el host 127.0.0.1.target.13.33.33.37.ns.rebindmultia.com.
  2. El servidor DNS (incluido en server.py) analiza el nombre DNS solicitado y devuelve dos registros A: 13.33.33.37 y 127.0.0.1.
  3. El navegador de la víctima contacta al servidor HTTP malicioso del atacante (incluido en server.py) y carga la página /parent que tiene dos iframes.
  4. El navegador de la víctima carga /steal desde el servidor HTTP malicioso del atacante.
  5. El navegador de la víctima carga /rebind, lo que produce una redirección 302 a / (el servidor HTTP saldrá después de esta solicitud).
  6. El navegador de la víctima redirige a / según la redirección 302 del servidor del atacante.
  7. El navegador de la víctima intenta cargar / desde el servidor HTTP del atacante (ahora detenido), pero falla.
  8. El navegador cambia entonces a la segunda IP en la caché DNS y resuelve el nombre de host a 127.0.0.1. Luego contacta a ese servidor y carga la página en el iframe.
  9. El iframe steal del atacante accede al segundo iframe recién cargado y captura el contenido.
  10. El iframe steal del atacante envía los resultados de vuelta al servidor de callback del atacante.

Uso

root@kitploit:~
pip3 install -r requirements.txt
python3 server.py --help
root@kitploit:~
usage: server.py [-h] [-p PORT] [-c CALLBACK_PORT] [-d DNS_PORT] [-f FILE] [-l LOCATION]

optional arguments:
  -h, --help            show this help message and exit
  -p PORT, --port PORT  Specify port to attack on targetIp. Default: 80
  -c CALLBACK_PORT, --callback-port CALLBACK_PORT
                        Specify the callback HTTP server port. Default: 31337
  -d DNS_PORT, --dns-port DNS_PORT
                        Specify the DNS server port. Default: 53
  -f FILE, --file FILE  Specify the HTML file to display in the first iframe.(The "steal" iframe). Default: steal.html
  -l LOCATION, --location LOCATION
                        Specify the location of the data you'd like to steal on the target. Default: /

Si obtienes este error:

root@kitploit:~
┬─[justin@RhynoDroplet:~/p/rebindMultiA]─[14:26:24]─[G:master=]
╰─>$ python3 server.py

Traceback (most recent call last):
  File "server.py", line 2, in <module>
    from http.server import HTTPServer, BaseHTTPRequestHandler, ThreadingHTTPServer
ImportError: cannot import name 'ThreadingHTTPServer'

Entonces necesitas usar una versión más actualizada de Python. Python 3.7+.

Inicio rápido

Esto debe ejecutarse desde una IP accesible públicamente.

root@kitploit:~
git clone https://github.com/Rhynorater/rebindMultiA
cd rebindMutliA
pip3 install -r requirements.txt
echo "Send your victim to http://127.0.0.1.target.`curl -s http://ipinfo.io/ip`.ns.rebindmultia.com/parent to exfil 127.0.0.1"
sudo python3 server.py
Descargar herramienta