
एक DNS रीबाइंडिंग हमला फ्रेमवर्क।
हाल के अपडेट्स:
नया (2025-11-25): Chrome रिलीज़ 142 ने Local Network Access (LNA) जोड़ा, जो Singularity में लागू DNS रीबाइंडिंग आक्रमण तकनीकों को रोकता है। Singularity of Origin की LNA-from-Non-Secure-Contexts शाखा Trial for Local Network Access from Non-Secure Contexts के लिए समर्थन लागू करती है। यह असुरक्षित संदर्भों से स्थानीय नेटवर्क पर संसाधनों तक पहुँच को अस्थायी रूप से अनुमति देता है, जिससे आप Chrome का उपयोग करते समय DNS रीबाइंडिंग आक्रमणों के साथ थोड़ी देर (18 मई, 2026 तक) प्रयोग कर सकते हैं।
नया (2025-05-19): हमारी डेमो साइट, rebind.it, को IPv6 का समर्थन करने के लिए अपग्रेड किया गया है (कमिट 3c5ee9a). यह मैन्युअल क्वेरीज़ (Singularity Manager UI के बाहर) के लिए एक ब्रेकिंग चेंज है क्योंकि DNS क्वेरी प्रारूप बदल दिया गया है। कृपया विस्तृत निर्देशों के लिए Singularity of Origin को मैन्युअल DNS अनुरोध कैसे बनाएं देखें। इसके अतिरिक्त, हम समय-समय पर नए आक्रमण पेलोड जोड़ते हैं; उन्हें अवश्य देखें।
(2023-04-27) हमारे ब्लॉग पोस्ट को देखें जो अप्रैल 2023 के लिए DNS रीबाइंडिंग की स्थिति का दस्तावेजीकरण करता है। हम Local Network Access का वर्णन करते हैं, एक नया ड्राफ्ट W3C विनिर्देश जो वर्तमान में कुछ ब्राउज़रों में लागू है जिसका उद्देश्य DNS रीबाइंडिंग को रोकना है, और इन प्रतिबंधों को बायपास करने के दो तरीके दिखाते हैं। हम WebRTC IP पता लीक शमन और DNS Bit 0x20 के DNS रीबाइंडिंग आक्रमणों पर प्रभावों पर भी चर्चा करते हैं।
(2020-03-30) DNS रीबाइंडिंग आक्रमणों पर DoH के प्रभाव की जांच करने वाला नया ब्लॉग पोस्ट। TL;DR: DoH (DNS over HTTPS) का रीबाइंडिंग आक्रमणों पर कोई प्रभाव नहीं है और प्रदाताओं द्वारा विज्ञापित सुरक्षाओं को बायपास किया जा सकता है।
हमारा DEF CON 27 वीडियो और State of DNS Rebinding: Attack & Prevention Techniques and the Singularity of Origin पर BSidesLV प्रस्तुति देखें।
Singularity of Origin एक उपकरण है जो DNS रीबाइंडिंग आक्रमण करने के लिए है।
इसमें आक्रमण सर्वर DNS नाम के IP पते को लक्ष्य मशीन के IP पते पर रीबाइंड करने और लक्ष्य मशीन पर कमजोर सॉफ्टवेयर का शोषण करने के लिए आक्रमण पेलोड प्रस्तुत करने के लिए आवश्यक घटक शामिल हैं।
यह कई कमजोर सॉफ्टवेयर संस्करणों का शोषण करने के लिए नमूना पेलोड के साथ भी आता है, एक होम पेज को कैप्चर करने से लेकर रिमोट कोड निष्पादन करने तक। इसका उद्देश्य DNS रीबाइंडिंग आक्रमणों के प्रति संवेदनशील सॉफ्टवेयर के शोषण को सुविधाजनक बनाने और यह जागरूकता बढ़ाने के लिए एक ढांचा प्रदान करना है कि वे कैसे काम करते हैं और उनसे कैसे बचाव करें।
विस्तृत दस्तावेज़ीकरण विकी पृष्ठों पर है।



Singularity सेट करने के लिए एक DNS डोमेन नाम की आवश्यकता होती है जहाँ आप अपने डोमेन के लिए अपने स्वयं के DNS रिकॉर्ड संपादित कर सकते हैं और इसे चलाने के लिए एक Linux सर्वर की आवश्यकता होती है। कृपया विस्तृत निर्देशों के लिए सेटअप सिंगुलैरिटी विकी पृष्ठ देखें।
दस्तावेज़ीकरण विकी पृष्ठों पर है। यहाँ शुरू करने के लिए कुछ संकेत दिए गए हैं:
एक परीक्षण उदाहरण डेमो उद्देश्यों के लिए http://rebind.it:8080/manager.html पर उपलब्ध है।
Singularity को निम्नलिखित ब्राउज़रों के साथ इष्टतम परिस्थितियों में 3 सेकंड से कम समय में काम करने के लिए परीक्षण किया गया है:
Singularity निम्नलिखित आक्रमण पेलोड का समर्थन करता है:
simple-fetch-get.js): यह नमूना पेलोड रूट डायरेक्टरी ('/') पर GET अनुरोध करता है और fetch API का उपयोग करके सर्वर प्रतिक्रिया दिखाता है।
इस पेलोड का उद्देश्य अतिरिक्त योगदान को यथासंभव आसान बनाने के लिए उदाहरण अनुरोध के रूप में कार्य करना है।exposed-chrome-devtools.js): यह पेलोड Microsoft VS Code में संस्करण 1.19.3 में ठीक की गई रिमोट कोड निष्पादन (RCE) भेद्यता प्रदर्शित करता है।
इस पेलोड को किसी भी सॉफ्टवेयर का शोषण करने के लिए अनुकूलित किया जा सकता है जो localhost पर Chrome Dev Tools को उजागर करता है।etcd.js): यह पेलोड etcd की-वैल्यू स्टोर से कुंजियाँ और मान पुनर्प्राप्त करता है।pyethapp.js): Ethereum क्लाइंट Pyethapp के Python कार्यान्वयन का शोषण करता है ताकि स्वामित्व वाले eth पतों की सूची प्राप्त की जा सके और पहले eth पते का बैलेंस पुनर्प्राप्त किया जा सके।rails-console-rce.js): Rails Web Console पर रिमोट कोड निष्पादन (RCE) आक्रमण करता है।| ब्राउज़र | ऑपरेटिंग सिस्टम | शोषण का समय | रीबाइंडिंग रणनीति | फ़ेच अंतराल | लक्ष्य विनिर्देश |
|---|
Multiple answers (fast) | |||||
Multiple answers (fast) | |||||
| Firefox | Windows 10 | ~3s | Multiple answers (fast) | 1s | 127.0.0.1 |
| Chromium | Ubuntu | ~3s | Multiple answers (fast) | 1s | 0.0.0.0 |
| Firefox | Ubuntu | ~3s | Multiple answers (fast) | 1s | 0.0.0.0 |
| Chrome | macOS | ~3s | Multiple answers (fast) | 1s | 0.0.0.0 |
| Firefox | macOS | ~3s | Multiple answers (fast) | 1s | 0.0.0.0 |
| Safari | macOS | ~3s | Multiple answers (fast) | 1s | 0.0.0.0 |
aws-metadata-exfil.jsduplicati-rce.js): यह पेलोड Duplicati बैकअप क्लाइंट का शोषण करता है और रिमोट कोड निष्पादन (RCE) आक्रमण करता है।
इस आक्रमण के काम करने के लिए, फ़ाइल payload-duplicati-rce.html में पैरामीटर targetURL को एक वैध Duplicati बैकअप की ओर इंगित करने के लिए अपडेट किया जाना चाहिए जिसमें वास्तविक RCE पेलोड, एक शेल स्क्रिप्ट हो।webpdb.js): PDB का शोषण करने के लिए एक सामान्य RCE पेलोड, जो वेबसॉकेट के माध्यम से उजागर एक python डीबगर है।hook-and-control.js): लक्ष्य ब्राउज़रों को हाईजैक करें और उनका उपयोग अपने स्वयं के ब्राउज़र या अन्य HTTP क्लाइंट से दुर्गम संसाधनों तक पहुँचने के लिए करें। आप डिफ़ॉल्ट रूप से पोर्ट 3129 पर Singularity प्रबंधक होस्ट के "soohooked" उप-डोमेन पर हुक किए गए ब्राउज़रों की सूची प्राप्त कर सकते हैं, उदाहरण के लिए http://soohooked.rebinder.your.domain:3129/। प्रमाणीकरण के लिए, स्टार्टअप पर Singularity सर्वर द्वारा कंसोल पर डंप किए गए गुप्त मान को सबमिट करें।jenkins-script-console.js): यह पेलोड Jenkins Script Console का शोषण करता है और संग्रहीत क्रेडेंशियल्स प्रदर्शित करता है।docker-api.js): यह पेलोड Docker API का शोषण करता है और Docker होस्ट की /etc/shadow फ़ाइल प्रदर्शित करता है।ollama-exfil.js): Ollama चलाने वाले होस्ट से फ़ाइलें बाहर निकालें, जो बड़े भाषा मॉडल (LLMs) को चलाने और प्रबंधित करने के लिए एक ओपन-सोर्स सिस्टम है। ब्लॉग पोस्ट देखें।html/payloads) देखें।