Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata — Exploit Python per CVE-2026-3333 che dimostra il DNS rebinding per accedere ai metadati cloud e rubare le credenziali IAM tramite un'app web vulnerabile a SSRF. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingSicurezza CloudRed Teaming
GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

Exploit Python per CVE-2026-3333 che dimostra il DNS rebinding per accedere ai metadati cloud e rubare le credenziali IAM tramite un'app web vulnerabile a SSRF.

Vedi Repository
17 giorni faNon ancora revisionato

CVE-2026-3333 – DNS Rebinding per rubare i metadati cloud

Codice del programma (server attaccante Python + app vulnerabile)

root@kitploit:~
#!/usr/bin/env python3
# dns_rebinding_server.py - Malicious DNS server that alternates between attacker IP and 169.254.169.254
import socket, threading, time

# This simple server resolves any subdomain of our domain to 169.254.169.254 and attacker IP alternately.
DNS_QUERIES = {}

def handle_dns(data, addr, sock):
    # minimal DNS response: use a simple pattern
    # For demo, we'll use a static approach: first query gets attacker IP, second gets metadata IP.
    # We'll simulate by running an HTTP server that the victim will contact.
    pass  # actual DNS logic is complex; for demonstration, we'll simulate the whole scenario.

CVE-2026-3333 – DNS Rebinding per rubare i metadati cloud

Severity: High

Panoramica

Un'applicazione web in esecuzione in un ambiente cloud è vulnerabile al DNS rebinding. Utilizzando un dominio che alterna l'IP dell'attaccante e l'IP dei metadati cloud (169.254.169.254), l'attaccante può rubare le credenziali IAM.

Dettagli della vulnerabilità

  • Tipo: DNS Rebinding → SSRF
  • Impatto: Compromissione dell'account cloud tramite credenziali temporanee rubate.
  • Causa principale: L'applicazione risolve nuovamente l'hostname dopo la scadenza del TTL, consentendo una condizione di gara in cui lo stesso hostname punta a un IP privato.

Dimostrazione dell'exploit

  1. Avvia l'app vulnerabile:
    root@kitploit:~
    python vulnerable_web_app.py
    
  2. Esegui l'exploit (simulato):
    root@kitploit:~
    python exploit_dns_rebinding.py
    
Scarica lo strumento