Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
singularity — एक DNS रीबाइंडिंग हमला फ्रेमवर्क। | Kitploit
उपकरण/GitHubGitHub/nccgroup/singularity
IoT सुरक्षापोर्ट स्कैनिंगशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटDNS विश्लेषण
GitHubnccgroup/singularity

singularity

एक DNS रीबाइंडिंग हमला फ्रेमवर्क।

1.3k16029 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
वेबसाइट

Singularity of Origin

हाल के अपडेट्स:

  • नया (2025-11-25): Chrome रिलीज़ 142 ने Local Network Access (LNA) जोड़ा, जो Singularity में लागू DNS रीबाइंडिंग आक्रमण तकनीकों को रोकता है। Singularity of Origin की LNA-from-Non-Secure-Contexts शाखा Trial for Local Network Access from Non-Secure Contexts के लिए समर्थन लागू करती है। यह असुरक्षित संदर्भों से स्थानीय नेटवर्क पर संसाधनों तक पहुँच को अस्थायी रूप से अनुमति देता है, जिससे आप Chrome का उपयोग करते समय DNS रीबाइंडिंग आक्रमणों के साथ थोड़ी देर (18 मई, 2026 तक) प्रयोग कर सकते हैं।

  • नया (2025-05-19): हमारी डेमो साइट, rebind.it, को IPv6 का समर्थन करने के लिए अपग्रेड किया गया है (कमिट 3c5ee9a). यह मैन्युअल क्वेरीज़ (Singularity Manager UI के बाहर) के लिए एक ब्रेकिंग चेंज है क्योंकि DNS क्वेरी प्रारूप बदल दिया गया है। कृपया विस्तृत निर्देशों के लिए Singularity of Origin को मैन्युअल DNS अनुरोध कैसे बनाएं देखें। इसके अतिरिक्त, हम समय-समय पर नए आक्रमण पेलोड जोड़ते हैं; उन्हें अवश्य देखें।

  • (2023-04-27) हमारे ब्लॉग पोस्ट को देखें जो अप्रैल 2023 के लिए DNS रीबाइंडिंग की स्थिति का दस्तावेजीकरण करता है। हम Local Network Access का वर्णन करते हैं, एक नया ड्राफ्ट W3C विनिर्देश जो वर्तमान में कुछ ब्राउज़रों में लागू है जिसका उद्देश्य DNS रीबाइंडिंग को रोकना है, और इन प्रतिबंधों को बायपास करने के दो तरीके दिखाते हैं। हम WebRTC IP पता लीक शमन और DNS Bit 0x20 के DNS रीबाइंडिंग आक्रमणों पर प्रभावों पर भी चर्चा करते हैं।

  • (2020-03-30) DNS रीबाइंडिंग आक्रमणों पर DoH के प्रभाव की जांच करने वाला नया ब्लॉग पोस्ट। TL;DR: DoH (DNS over HTTPS) का रीबाइंडिंग आक्रमणों पर कोई प्रभाव नहीं है और प्रदाताओं द्वारा विज्ञापित सुरक्षाओं को बायपास किया जा सकता है।

  • हमारा DEF CON 27 वीडियो और State of DNS Rebinding: Attack & Prevention Techniques and the Singularity of Origin पर BSidesLV प्रस्तुति देखें।

Singularity of Origin एक उपकरण है जो DNS रीबाइंडिंग आक्रमण करने के लिए है। इसमें आक्रमण सर्वर DNS नाम के IP पते को लक्ष्य मशीन के IP पते पर रीबाइंड करने और लक्ष्य मशीन पर कमजोर सॉफ्टवेयर का शोषण करने के लिए आक्रमण पेलोड प्रस्तुत करने के लिए आवश्यक घटक शामिल हैं।

यह कई कमजोर सॉफ्टवेयर संस्करणों का शोषण करने के लिए नमूना पेलोड के साथ भी आता है, एक होम पेज को कैप्चर करने से लेकर रिमोट कोड निष्पादन करने तक। इसका उद्देश्य DNS रीबाइंडिंग आक्रमणों के प्रति संवेदनशील सॉफ्टवेयर के शोषण को सुविधाजनक बनाने और यह जागरूकता बढ़ाने के लिए एक ढांचा प्रदान करना है कि वे कैसे काम करते हैं और उनसे कैसे बचाव करें।

विस्तृत दस्तावेज़ीकरण विकी पृष्ठों पर है।

मुख्य विशेषताएँ

  • Singularity एक पूर्ण DNS रीबाइंडिंग आक्रमण वितरण स्टैक प्रदान करता है:
    • कस्टम DNS सर्वर DNS नाम और IP पते को रीबाइंड करने के लिए
    • HTTP सर्वर (प्रबंधक वेब इंटरफ़ेस) लक्ष्यों को HTML पेज और JavaScript कोड प्रस्तुत करने और आक्रमणों को प्रबंधित करने के लिए
    • कई नमूना आक्रमण पेलोड, लक्ष्य एप्लिकेशन के होम पेज को पकड़ने से लेकर रिमोट कोड निष्पादन करने तक। इन पेलोड को नए और कस्टम आक्रमण करने के लिए आसानी से अनुकूलित किया जा सकता है।
    • IP पतों के अतिरिक्त लक्ष्य विनिर्देश में DNS CNAME मानों का समर्थन करता है ताकि DNS फ़िल्टरिंग समाधानों से बचा जा सके या आंतरिक संसाधनों को लक्षित किया जा सके जिनका IP पता अज्ञात है।
  • कमजोर सेवाओं की पहचान करने के लिए एक सरल, तेज़ और कुशल HTTP पोर्ट स्कैनर।
  • आक्रमण स्वचालन एक नेटवर्क पर कमजोर सेवाओं की स्कैनिंग और शोषण को पूरी तरह से स्वचालित करने की अनुमति देता है।
  • हुक और नियंत्रण पीड़ित वेब ब्राउज़रों को आंतरिक नेटवर्क संसाधनों तक पहुँचने के लिए HTTP प्रॉक्सी के रूप में उपयोग करने, अपने स्वयं के ब्राउज़र के साथ अन्यथा दुर्गम एप्लिकेशन को इंटरैक्टिव रूप से एक्सप्लोर और शोषण करने की अनुमति देता है।

Singularity प्रबंधक इंटरफ़ेस

Singularity प्रबंधक इंटरफ़ेस

Localhost या अन्य होस्ट पर एक कमजोर एप्लिकेशन को हुक और नियंत्रित करें

एक एप्लिकेशन का होम पेज प्राप्त करें

सभी कमजोर एप्लिकेशनों की स्कैन और समझौता को स्वचालित करें

एक एप्लिकेशन का होम पेज प्राप्त करें

उपयोग

Singularity सेट करने के लिए एक DNS डोमेन नाम की आवश्यकता होती है जहाँ आप अपने डोमेन के लिए अपने स्वयं के DNS रिकॉर्ड संपादित कर सकते हैं और इसे चलाने के लिए एक Linux सर्वर की आवश्यकता होती है। कृपया विस्तृत निर्देशों के लिए सेटअप सिंगुलैरिटी विकी पृष्ठ देखें।

दस्तावेज़ीकरण विकी पृष्ठों पर है। यहाँ शुरू करने के लिए कुछ संकेत दिए गए हैं:

  • DNS रीबाइंडिंग आक्रमण क्या हैं?
  • DNS रीबाइंडिंग आक्रमणों को रोकना
  • सेटअप और स्थापना
  • मौजूदा पेलोड का विवरण और अपना खुद का कैसे लिखें

एक परीक्षण उदाहरण डेमो उद्देश्यों के लिए http://rebind.it:8080/manager.html पर उपलब्ध है।

गति

Singularity को निम्नलिखित ब्राउज़रों के साथ इष्टतम परिस्थितियों में 3 सेकंड से कम समय में काम करने के लिए परीक्षण किया गया है:

पेलोड विवरण

Singularity निम्नलिखित आक्रमण पेलोड का समर्थन करता है:

  • बेसिक फ़ेच अनुरोध (simple-fetch-get.js): यह नमूना पेलोड रूट डायरेक्टरी ('/') पर GET अनुरोध करता है और fetch API का उपयोग करके सर्वर प्रतिक्रिया दिखाता है। इस पेलोड का उद्देश्य अतिरिक्त योगदान को यथासंभव आसान बनाने के लिए उदाहरण अनुरोध के रूप में कार्य करना है।
  • स्वचालित: यह पेलोड स्वचालित रूप से ज्ञात सेवाओं का पता लगाने और उनका शोषण करने का प्रयास करता है, इस अनुभाग में सूचीबद्ध अन्य पेलोड या जो उपयोगकर्ताओं द्वारा विकसित और Singularity में जोड़े गए हैं, का उपयोग करके।
  • Chrome DevTools RCE (exposed-chrome-devtools.js): यह पेलोड Microsoft VS Code में संस्करण 1.19.3 में ठीक की गई रिमोट कोड निष्पादन (RCE) भेद्यता प्रदर्शित करता है। इस पेलोड को किसी भी सॉफ्टवेयर का शोषण करने के लिए अनुकूलित किया जा सकता है जो localhost पर Chrome Dev Tools को उजागर करता है।
  • Etcd k/v डंप (etcd.js): यह पेलोड etcd की-वैल्यू स्टोर से कुंजियाँ और मान पुनर्प्राप्त करता है।
  • pyethapp (pyethapp.js): Ethereum क्लाइंट Pyethapp के Python कार्यान्वयन का शोषण करता है ताकि स्वामित्व वाले eth पतों की सूची प्राप्त की जा सके और पहले eth पते का बैलेंस पुनर्प्राप्त किया जा सके।
  • Rails Console RCE (rails-console-rce.js): Rails Web Console पर रिमोट कोड निष्पादन (RCE) आक्रमण करता है।
  • AWS Metadata Exfil (): एक हेडलेस ब्राउज़र को किसी दिए गए होस्ट पर निजी कुंजियों सहित AWS मेटाडेटा को बाहर निकालने के लिए मजबूर करता है। आक्रमण को सेटअप करने के अतिरिक्त विवरण के लिए पेलोड सामग्री देखें।
टूल डाउनलोड करें
ब्राउज़रऑपरेटिंग सिस्टमशोषण का समयरीबाइंडिंग रणनीतिफ़ेच अंतराललक्ष्य विनिर्देश
ChromeWindows 10~3sMultiple answers (fast)1s127.0.0.1
EdgeWindows 10~3sMultiple answers (fast)1s127.0.0.1
FirefoxWindows 10~3sMultiple answers (fast)1s127.0.0.1
ChromiumUbuntu~3sMultiple answers (fast)1s0.0.0.0
FirefoxUbuntu~3sMultiple answers (fast)1s0.0.0.0
ChromemacOS~3sMultiple answers (fast)1s0.0.0.0
FirefoxmacOS~3sMultiple answers (fast)1s0.0.0.0
SafarimacOS~3sMultiple answers (fast)1s0.0.0.0
aws-metadata-exfil.js
  • Duplicati RCE (duplicati-rce.js): यह पेलोड Duplicati बैकअप क्लाइंट का शोषण करता है और रिमोट कोड निष्पादन (RCE) आक्रमण करता है। इस आक्रमण के काम करने के लिए, फ़ाइल payload-duplicati-rce.html में पैरामीटर targetURL को एक वैध Duplicati बैकअप की ओर इंगित करने के लिए अपडेट किया जाना चाहिए जिसमें वास्तविक RCE पेलोड, एक शेल स्क्रिप्ट हो।
  • WebPDB (webpdb.js): PDB का शोषण करने के लिए एक सामान्य RCE पेलोड, जो वेबसॉकेट के माध्यम से उजागर एक python डीबगर है।
  • हुक और नियंत्रण (hook-and-control.js): लक्ष्य ब्राउज़रों को हाईजैक करें और उनका उपयोग अपने स्वयं के ब्राउज़र या अन्य HTTP क्लाइंट से दुर्गम संसाधनों तक पहुँचने के लिए करें। आप डिफ़ॉल्ट रूप से पोर्ट 3129 पर Singularity प्रबंधक होस्ट के "soohooked" उप-डोमेन पर हुक किए गए ब्राउज़रों की सूची प्राप्त कर सकते हैं, उदाहरण के लिए http://soohooked.rebinder.your.domain:3129/। प्रमाणीकरण के लिए, स्टार्टअप पर Singularity सर्वर द्वारा कंसोल पर डंप किए गए गुप्त मान को सबमिट करें।
  • Jenkins Script Console (jenkins-script-console.js): यह पेलोड Jenkins Script Console का शोषण करता है और संग्रहीत क्रेडेंशियल्स प्रदर्शित करता है।
  • Docker API (docker-api.js): यह पेलोड Docker API का शोषण करता है और Docker होस्ट की /etc/shadow फ़ाइल प्रदर्शित करता है।
  • Ollama Llama2 Exfil (ollama-exfil.js): Ollama चलाने वाले होस्ट से फ़ाइलें बाहर निकालें, जो बड़े भाषा मॉडल (LLMs) को चलाने और प्रबंधित करने के लिए एक ओपन-सोर्स सिस्टम है। ब्लॉग पोस्ट देखें।
  • और अधिक, पेलोड फ़ोल्डर (html/payloads) देखें।