Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata — Python एक्सप्लॉइट CVE-2026-3333 के लिए है जो DNS रीबाइंडिंग का प्रदर्शन करता है ताकि SSRF-संवेदनशील वेब ऐप के माध्यम से क्लाउड मेटाडेटा तक पहुंचा जा सके और IAM क्रेडेंशियल चुराए जा सकें। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

Python एक्सप्लॉइट CVE-2026-3333 के लिए है जो DNS रीबाइंडिंग का प्रदर्शन करता है ताकि SSRF-संवेदनशील वेब ऐप के माध्यम से क्लाउड मेटाडेटा तक पहुंचा जा सके और IAM क्रेडेंशियल चुराए जा सकें।

रिपॉजिटरी देखें
71 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3333 – क्लाउड मेटाडेटा चुराने के लिए DNS रीबाइंडिंग

प्रोग्राम कोड (Python आक्रमणकारी सर्वर + असुरक्षित ऐप)

root@kitploit:~
#!/usr/bin/env python3
# dns_rebinding_server.py - Malicious DNS server that alternates between attacker IP and 169.254.169.254
import socket, threading, time

# This simple server resolves any subdomain of our domain to 169.254.169.254 and attacker IP alternately.
DNS_QUERIES = {}

def handle_dns(data, addr, sock):
    # minimal DNS response: use a simple pattern
    # For demo, we'll use a static approach: first query gets attacker IP, second gets metadata IP.
    # We'll simulate by running an HTTP server that the victim will contact.
    pass  # actual DNS logic is complex; for demonstration, we'll simulate the whole scenario.

CVE-2026-3333 – क्लाउड मेटाडेटा चुराने के लिए DNS रीबाइंडिंग

Severity: High

अवलोकन

क्लाउड वातावरण में चलने वाला एक वेब एप्लिकेशन DNS रीबाइंडिंग के प्रति संवेदनशील है। आक्रमणकारी के IP और क्लाउड मेटाडेटा IP (169.254.169.254) के बीच बदलने वाले डोमेन का उपयोग करके, आक्रमणकारी IAM प्रमाण-पत्र चुरा सकता है।

भेद्यता विवरण

  • प्रकार: DNS रीबाइंडिंग → SSRF
  • प्रभाव: चुराए गए अस्थायी प्रमाण-पत्रों के माध्यम से क्लाउड खाता अधिग्रहण।
  • मूल कारण: एप्लिकेशन TTL समाप्ति के बाद होस्टनाम को पुनः रिज़ॉल्व करता है, जिससे रेस कंडीशन उत्पन्न होती है जहाँ एक ही होस्टनाम एक निजी IP की ओर इंगित करता है।

एक्सप्लॉइट प्रदर्शन

  1. असुरक्षित ऐप प्रारंभ करें:
    root@kitploit:~

python vulnerable_web_app.py 2. एक्सप्लॉइट चलाएँ (सिम्युलेटेड):

root@kitploit:~
python exploit_dns_rebinding.py
टूल डाउनलोड करें