
Toolkit per DNS rebinding
DNS Rebinding framework contenente:
Permette di creare "dns bin" come un Burp Collaborator,
ma aggiunge un po' più di funzionalità...

Puoi specificare a quali IP/domini il sottodominio creato deve risolvere e per quante volte, per ora sono supportati i record A, CNAME e AAAA
Poi puoi vedere da dove è stato richiesto, a cosa ha risolto,... nei log

Il codice dell'applicazione vulnerabile proviene da https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp
Prima di tutto, controlla la configurazione in config.yaml
Inoltre, non dimenticare di cambiare tutte le password e le chiavi all'interno del config
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
Se hai un po' di tempo libero, per favore contribuisci, significa molto per me :D
Fammelo sapere su keybase