Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
singularity — DNSリバインディング攻撃フレームワーク | Kitploit
ツール/GitHubGitHub/nccgroup/singularity
IoTセキュリティポートスキャンエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミングペイロード開発DNS分析
GitHubnccgroup/singularity

singularity

DNSリバインディング攻撃フレームワーク

リポジトリを見る
1.3k16029日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Singularity of Origin

最近の更新:

  • 新着 (2025-11-25): Chrome リリース 142 に Local Network Access (LNA) が追加され、Singularity で実装された DNS リバインディング攻撃手法を防止します。Singularity of Origin の LNA-from-Non-Secure-Contexts ブランチは Trial for Local Network Access from Non-Secure Contexts のサポートを実装しています。これにより、安全でないコンテキストからローカルネットワーク上のリソースへのアクセスが一時的に許可され、Chrome を使用して DNS リバインディング攻撃を少し長く (2026年5月18日まで) 試すことができます。

  • 新着 (2025-05-19): デモサイト rebind.it が IPv6 をサポートするようにアップグレードされました (commit 3c5ee9a)。これは、DNS クエリ形式が変更されたため、Singularity Manager UI 外での手動クエリにとっては破壊的変更となります。詳細な手順については How to Create Manual DNS Requests to Singularity of Origin を参照してください。また、定期的に新しい攻撃ペイロードを追加していますので、ぜひチェックしてください。

  • (2023-04-27) 2023年4月のDNSリバインディングの状況 を文書化したブログ記事をご覧ください。DNSリバインディングを防ぐことを目的としたいくつかのブラウザに実装されている新しいW3Cドラフト仕様であるLocal Network Accessについて説明し、これらの制限を回避する2つの方法を示します。また、WebRTC IPアドレス漏洩対策とDNS Bit 0x20がDNSリバインディング攻撃に与える影響についても議論します。

  • (2020-03-30) DoHがDNSリバインディング攻撃に与える影響 を調査した新しいブログ記事。TL;DR: DoH (DNS over HTTPS) はリバインディング攻撃に影響を与えず、プロバイダーが宣伝する保護は回避可能です。

  • DEF CON 27 ビデオ と BSidesLV のプレゼンテーション State of DNS Rebinding: Attack & Prevention Techniques and the Singularity of Origin をご覧ください。

Singularity of Origin は DNS リバインディング 攻撃を実行するためのツールです。攻撃サーバーのDNS名のIPアドレスをターゲットマシンのIPアドレスにリバインドし、ターゲットマシン上の脆弱なソフトウェアを悪用するための攻撃ペイロードを提供するために必要なコンポーネントが含まれています。また、単純なホームページのキャプチャからリモートコード実行まで、複数の脆弱なソフトウェアバージョンを悪用するサンプルペイロードが付属しています。DNS リバインディング攻撃に対して脆弱なソフトウェアの悪用を容易にし、その仕組みと防御方法についての認識を高めるためのフレームワークを提供することを目的としています。

詳細なドキュメントは wiki ページ にあります。

コア機能

  • Singularity は完全な DNS リバインディング攻撃配信スタックを提供します:
    • DNS名とIPアドレスをリバインドするためのカスタム DNSサーバー
    • ターゲットにHTMLページやJavaScriptコードを提供し、攻撃を管理するための HTTPサーバー (マネージャーWebインターフェース)
    • 対象アプリケーションのホームページを取得するものからリモートコード実行まで、いくつかの サンプル攻撃ペイロード。これらのペイロードは簡単に適応して新しいカスタム攻撃を行うことができます。
    • DNSフィルタリングソリューションを回避したり、IPアドレスが不明な内部リソースをターゲットにするために、ターゲット指定でIPアドレスに加えてDNS CNAME値をサポートします。
  • 脆弱なサービスを特定するためのシンプルで高速かつ効率的なHTTP ポートスキャナー。
  • 攻撃自動化 により、ネットワーク上の脆弱なサービスのスキャンと悪用を完全に自動化できます。
  • Hook and Control により、被害者のWebブラウザをHTTPプロキシとして使用して内部ネットワークリソースにアクセスし、他の方法ではアクセスできないアプリケーションを自分のブラウザでインタラクティブに探索および悪用できます。

Singularity Manager インターフェース

Singularity Manager インターフェース

ローカルホストまたは他のホスト上の脆弱なアプリケーションのフックと制御

アプリケーションホームページの取得

すべての脆弱なアプリケーションのスキャンと侵害の自動化

アプリケーションホームページの取得

使用方法

Singularity のセットアップには、ドメインの DNS レコードを編集できる DNS ドメイン名と、それを実行するための Linux サーバーが必要です。詳細な手順については、セットアップ Singularity の wiki ページを参照してください。

ドキュメントは wiki ページ にあります。 始めるためのいくつかのポイント:

  • DNS リバインディング攻撃とは?
  • DNS リバインディング攻撃の防止
  • セットアップとインストール
  • 既存の ペイロード の説明と独自のペイロードの作成方法

デモ用のテストインスタンスが http://rebind.it:8080/manager.html で利用可能です。

速度

Singularity は、最適な条件下で以下のブラウザで 3秒未満 で動作することがテストされています:

ペイロードの説明

Singularity は以下の攻撃ペイロードをサポートしています:

  • Basic fetch request (simple-fetch-get.js): このサンプルペイロードは、ルートディレクトリ ('/') に GET リクエストを送り、fetch API を使用してサーバーの応答を表示します。このペイロードの目的は、追加の貢献を可能な限り容易にするためのサンプルリクエストとして機能することです。
  • automatic: このペイロードは、既知のサービスを自動的に検出し、このセクションにリストされている他のペイロードやユーザーによって開発・追加されたペイロードを使用してそれらを悪用します。
  • Chrome DevTools RCE (exposed-chrome-devtools.js): このペイロードは、バージョン 1.19.3 で修正された Microsoft VS Code のリモートコード実行 (RCE) 脆弱性を示します。このペイロードは、localhost 上で Chrome Dev Tools を公開する任意のソフトウェアを悪用するように適応できます。
  • Etcd k/v dump (etcd.js): このペイロードは、etcd キーバリューストアからキーと値を取得します。
  • pyethapp (pyethapp.js): Ethereum クライアント Pyethapp の Python 実装を悪用して、所有する eth アドレスのリストを取得し、最初の eth アドレスの残高を取得します。
  • Rails Console RCE (rails-console-rce.js): Rails Web Console に対してリモートコード実行 (RCE) 攻撃を実行します。
  • AWS Metadata Exfil (aws-metadata-exfil.js): ヘッドレスブラウザに強制的に、秘密鍵を含む AWS メタデータを指定されたホストに流出させます。攻撃のセットアップ方法の詳細については、ペイロードの内容を確認してください。
  • Duplicati RCE (duplicati-rce.js): このペイロードは Duplicati バックアップクライアントを悪用し、リモートコード実行 (RCE) 攻撃を実行します。この攻撃を機能させるには、ファイル 内のパラメータ を、実際の RCE ペイロード (シェルスクリプト) を含む有効な Duplicati バックアップを指すように更新する必要があります。
ツールをダウンロード
ブラウザオペレーティングシステム悪用までの時間リバインディング戦略フェッチ間隔ターゲット指定
ChromeWindows 10~3sMultiple answers (fast)1s127.0.0.1
EdgeWindows 10~3sMultiple answers (fast)1s127.0.0.1
FirefoxWindows 10~3sMultiple answers (fast)1s127.0.0.1
ChromiumUbuntu~3sMultiple answers (fast)1s0.0.0.0
FirefoxUbuntu~3sMultiple answers (fast)1s0.0.0.0
ChromemacOS~3sMultiple answers (fast)1s0.0.0.0
FirefoxmacOS~3sMultiple answers (fast)1s0.0.0.0
SafarimacOS~3sMultiple answers (fast)1s0.0.0.0
payload-duplicati-rce.html
targetURL
  • WebPDB (webpdb.js): WebSocket 経由で公開された Python デバッガ PDB を悪用するための汎用 RCE ペイロード。
  • Hook and Control (hook-and-control.js): ターゲットブラウザをハイジャックし、それらを使用して自分のブラウザや他の HTTP クライアントからアクセスできないリソースにアクセスします。ハイジャックされたブラウザのリストは、デフォルトで Singularity マネージャーホストの "soohooked" サブドメインのポート 3129 で取得できます。例: http://soohooked.rebinder.your.domain:3129/。認証するには、起動時に Singularity サーバーがコンソールに出力した秘密の値を送信します。
  • Jenkins Script Console (jenkins-script-console.js): このペイロードは Jenkins Script Console を悪用し、保存された認証情報を表示します。
  • Docker API (docker-api.js): このペイロードは Docker API を悪用し、Docker ホストの /etc/shadow ファイルを表示します。
  • Ollama Llama2 Exfil (ollama-exfil.js): 大規模言語モデル (LLM) を実行・管理するためのオープンソースシステムである Ollama を実行しているホストからファイルを流出させます。ブログ記事 post を参照してください。
  • その他にもあります。ペイロードフォルダ (html/payloads) を確認してください。