
Kit de rebinding DNS
Cadre (framework) DNS Rebinding contenant :
Ça permet de créer des dns bins comme un burp collaborator
mais ça ajoute un peu plus de fonctionnalités...

Vous pouvez spécifier à quelles IP/domaines le sous-domaine créé doit résoudre et combien de fois, pour l'instant les enregistrements A, CNAME et AAAA sont supportés
Ensuite, vous pouvez voir d'où il a été demandé, à quoi il a résolu, etc. dans les logs

La source de l'application vulnérable provient de https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp
Tout d'abord, vérifiez la configuration dans config.yaml
Vous ne devez pas non plus oublier de changer tous les mots de passe et les clés dans la configuration
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
Si vous avez un peu de temps libre, veuillez contribuer, cela compte beaucoup pour moi :D
Faites-le moi savoir sur keybase