Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
singularity — Un framework d'attaque par rebinding DNS. | Kitploit
Outils/GitHubGitHub/nccgroup/singularity
Sécurité IoTScan de PortsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed TeamingDéveloppement de Charges UtilesAnalyse DNS
GitHubnccgroup/singularity

singularity

Un framework d'attaque par rebinding DNS.

1.3k16023il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

Singularity of Origin

Mises à jour récentes :

  • NOUVEAU (2025-11-25) : Chrome version 142 a ajouté l'Accès au Réseau Local (LNA), qui empêche les techniques d'attaque par rebinding DNS implémentées dans Singularity. La branche LNA-from-Non-Secure-Contexts de Singularity of Origin implémente le support de l'essai pour l'accès au réseau local depuis des contextes non sécurisés. Cela permet temporairement l'accès aux ressources sur les réseaux locaux depuis des contextes non sécurisés, vous permettant ainsi d'expérimenter les attaques de rebinding DNS un peu plus longtemps (jusqu'au 18 mai 2026) lors de l'utilisation de Chrome.

  • NOUVEAU (2025-05-19) : Notre site de démonstration, rebind.it, a été mis à jour pour supporter IPv6 (commit 3c5ee9a). Ce changement casse la compatibilité pour les requêtes manuelles (en dehors de l'interface utilisateur de Singularity Manager) car le format des requêtes DNS a été modifié. Veuillez vous référer à Comment créer des requêtes DNS manuelles vers Singularity of Origin pour des instructions détaillées. De plus, nous ajoutons périodiquement de nouvelles charges utiles d'attaque ; assurez-vous de les consulter.

  • (2023-04-27) Consultez notre article de blog décrivant l'état du rebinding DNS en avril 2023. Nous décrivons l'Accès au Réseau Local, une nouvelle spécification W3C en projet actuellement implémentée dans certains navigateurs qui vise à empêcher le rebinding DNS, et nous montrons deux façons de contourner ces restrictions. Nous discutons également des effets de l'atténuation des fuites d'adresses IP via WebRTC et du DNS Bit 0x20 sur les attaques de rebinding DNS.

  • (2020-03-30) Nouvel article de blog examinant l'impact de DoH sur les attaques de rebinding DNS. TL;DR : DoH (DNS sur HTTPS) n'a aucun effet sur les attaques de rebinding et les protections annoncées par les fournisseurs peuvent être contournées.

  • Consultez notre vidéo DEF CON 27 et la présentation BSidesLV à State of DNS Rebinding: Attack & Prevention Techniques and the Singularity of Origin.

Singularity of Origin est un outil pour effectuer des attaques de rebinding DNS. Il comprend les composants nécessaires pour rebinder l'adresse IP du nom DNS du serveur d'attaque vers l'adresse IP de la machine cible et pour servir des charges utiles d'attaque afin d'exploiter des logiciels vulnérables sur la machine cible.

Il est également livré avec des charges utiles d'exemple pour exploiter plusieurs versions de logiciels vulnérables, allant de la simple capture d'une page d'accueil à l'exécution de code à distance. Il vise à fournir un cadre pour faciliter l'exploitation de logiciels vulnérables aux attaques de rebinding DNS et à sensibiliser sur leur fonctionnement et comment s'en protéger.

La documentation détaillée se trouve sur les pages wiki.

Fonctionnalités principales

  • Singularity fournit une pile complète de livraison d'attaques de rebinding DNS :
    • Serveur DNS personnalisé pour rebinder le nom DNS et l'adresse IP
    • Serveur HTTP (interface web de gestion) pour servir des pages HTML et du code JavaScript aux cibles et gérer les attaques
    • Plusieurs charges utiles d'attaque d'exemple, allant de la récupération de la page d'accueil d'une application cible à l'exécution de code à distance. Ces charges utiles peuvent être facilement adaptées pour réaliser des attaques nouvelles et personnalisées.
    • Prend en charge les valeurs DNS CNAME dans la spécification de cible en plus des adresses IP pour contourner les solutions de filtrage DNS ou cibler des ressources internes dont l'adresse IP est inconnue.
  • Un scanner de ports HTTP simple, rapide et efficace pour identifier les services vulnérables.
  • L'automatisation des attaques permet d'automatiser complètement le scan et l'exploitation des services vulnérables sur un réseau.
  • Hook and Control permet d'utiliser les navigateurs web des victimes comme proxys HTTP pour accéder aux ressources du réseau interne, pour explorer et exploiter de manière interactive des applications autrement inaccessibles avec votre propre navigateur.

Interface du gestionnaire Singularity

Interface du gestionnaire Singularity

Hook and Control d'une application vulnérable sur localhost ou d'autres hôtes

Récupérer une page d'accueil d'application

Automatiser le scan et la compromission de toutes les applications vulnérables

Récupérer une page d'accueil d'application

Utilisation

La configuration de Singularity nécessite un nom de domaine DNS où vous pouvez modifier vos propres enregistrements DNS pour votre domaine et un serveur Linux pour l'exécuter. Veuillez consulter la page wiki configuration de Singularity pour des instructions détaillées.

La documentation se trouve sur les pages wiki. Voici quelques pistes pour commencer :

  • Que sont les attaques de rebinding DNS ?
  • Prévenir les attaques de rebinding DNS
  • Configuration et installation
  • Description des charges utiles existantes et comment écrire les vôtres

Une instance de test est disponible à des fins de démonstration sur http://rebind.it:8080/manager.html.

Vitesse

Singularity a été testé pour fonctionner avec les navigateurs suivants dans des conditions optimales en moins de 3 secondes :

NavigateurSystème d'exploitationTemps avant exploitationStratégie de rebindingIntervalle de récupérationSpécification de la cible
ChromeWindows 10~3sRéponses multiples (rapide)1s127.0.0.1
EdgeWindows 10~3sRéponses multiples (rapide)1s127.0.0.1
FirefoxWindows 10~3sRéponses multiples (rapide)1s127.0.0.1
ChromiumUbuntu~3sRéponses multiples (rapide)1s0.0.0.0
FirefoxUbuntu~3sRéponses multiples (rapide)1s0.0.0.0
ChromemacOS~3sRéponses multiples (rapide)1s0.0.0.0
FirefoxmacOS~3sRéponses multiples (rapide)1s0.0.0.0
SafarimacOS~3sRéponses multiples (rapide)1s0.0.0.0

Description des charges utiles

Singularity prend en charge les charges utiles d'attaque suivantes :

Télécharger l’outil