Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata — Exploit Python pour CVE-2026-3333 démontrant le DNS rebinding afin d'accéder aux métadonnées cloud et de voler les identifiants IAM via une application web vulnérable aux SSRF. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'IntrusionSécurité CloudRed Teaming
GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

Exploit Python pour CVE-2026-3333 démontrant le DNS rebinding afin d'accéder aux métadonnées cloud et de voler les identifiants IAM via une application web vulnérable aux SSRF.

Voir le dépôt
7il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3333 – Rebinding DNS pour voler les métadonnées cloud

Code du programme (serveur attaquant Python + application vulnérable)

root@kitploit:~
#!/usr/bin/env python3
# dns_rebinding_server.py - Malicious DNS server that alternates between attacker IP and 169.254.169.254
import socket, threading, time

# This simple server resolves any subdomain of our domain to 169.254.169.254 and attacker IP alternately.
DNS_QUERIES = {}

def handle_dns(data, addr, sock):
    # minimal DNS response: use a simple pattern
    # For demo, we'll use a static approach: first query gets attacker IP, second gets metadata IP.
    # We'll simulate by running an HTTP server that the victim will contact.
    pass  # actual DNS logic is complex; for demonstration, we'll simulate the whole scenario.

CVE-2026-3333 – Rebinding DNS pour voler les métadonnées cloud

Severity: High

Aperçu

Une application web exécutée dans un environnement cloud est vulnérable au rebinding DNS. En utilisant un domaine qui alterne entre l’IP de l’attaquant et l’IP des métadonnées cloud (169.254.169.254), l’attaquant peut voler les identifiants IAM.

Détails de la vulnérabilité

  • Type : Rebinding DNS → SSRF
  • Impact : prise de contrôle du compte cloud via le vol d’identifiants temporaires.
  • Cause racine : l’application résout à nouveau le nom d’hôte après l’expiration du TTL, ce qui permet une condition de course où le même nom d’hôte pointe vers une IP privée.

Démonstration de l’exploit

  1. Démarrez l’application vulnérable :
    root@kitploit:~
    python vulnerable_web_app.py
    
  2. Exécutez l’exploit (simulé) :
    root@kitploit:~
    python exploit_dns_rebinding.py
    
Télécharger l’outil