Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nccgroup/singularity
IoT SecurityPort ScanningExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed TeamingPayload DevelopmentDNS Analysis
GitHubnccgroup/singularity

singularity

DNS 리바인딩 공격 프레임워크.

1.3k16029일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
웹사이트

Singularity of Origin

최근 업데이트:

  • 신규 (2025-11-25): Chrome 릴리스 142에는 DNS 리바인딩 공격 기술을 방지하는 Local Network Access(LNA)가 추가되었습니다. Singularity of Origin의 LNA-from-Non-Secure-Contexts 브랜치는 Trial for Local Network Access from Non-Secure Contexts를 지원합니다. 이는 비보안 컨텍스트에서 로컬 네트워크의 리소스에 일시적으로 접근할 수 있도록 하여, Chrome을 사용할 때 DNS 리바인딩 공격을 조금 더 오래(2026년 5월 18일까지) 실험할 수 있게 합니다.

  • 신규 (2025-05-19): 데모 사이트인 rebind.it이 IPv6를 지원하도록 업그레이드되었습니다 (커밋 3c5ee9a). 이는 DNS 쿼리 형식이 수정되었기 때문에 (Singularity Manager UI 외부의) 수동 쿼리에 대한 호환성이 깨지는 변경 사항입니다. 자세한 내용은 How to Create Manual DNS Requests to Singularity of Origin를 참조하세요. 또한, 정기적으로 새로운 공격 페이로드를 추가하고 있으니 꼭 확인해 보세요.

  • (2023-04-27) 2023년 4월 DNS 리바인딩 현황을 설명하는 블로그 게시물을 확인하세요. 일부 브라우저에 현재 구현되어 DNS 리바인딩을 방지하는 것을 목표로 하는 새로운 W3C 초안 사양인 Local Network Access에 대해 설명하고, 이러한 제한을 우회하는 두 가지 방법을 보여줍니다. 또한 WebRTC IP 주소 유출 완화와 DNS Bit 0x20이 DNS 리바인딩 공격에 미치는 영향에 대해서도 논의합니다.

  • (2020-03-30) DoH가 DNS 리바인딩 공격에 미치는 영향에 대한 새로운 블로그 게시물 Impact of DNS over HTTPS (DoH) on DNS rebinding attacks입니다. 요약: DoH(DNS over HTTPS)는 리바인딩 공격에 아무런 영향을 미치지 않으며, 제공업체가 광고하는 보호 조치는 우회될 수 있습니다.

  • DEF CON 27 동영상 및 BSidesLV 프레젠테이션 State of DNS Rebinding: Attack & Prevention Techniques and the Singularity of Origin을 확인하세요.

Singularity of Origin은 DNS 리바인딩 공격을 수행하는 도구입니다. 이 도구에는 공격 서버 DNS 이름의 IP 주소를 대상 머신의 IP 주소로 다시 바인딩하고 대상 머신의 취약한 소프트웨어를 악용하기 위한 공격 페이로드를 제공하는 데 필요한 구성 요소가 포함되어 있습니다.

또한 단순한 홈 페이지 캡처부터 원격 코드 실행 수행까지 다양한 취약한 소프트웨어 버전을 악용하기 위한 샘플 페이로드가 함께 제공됩니다. 이는 DNS 리바인딩 공격에 취약한 소프트웨어의 악용을 용이하게 하고 이러한 공격이 어떻게 작동하는지, 어떻게 보호하는지에 대한 인식을 높이는 프레임워크를 제공하는 것을 목표로 합니다.

자세한 문서는 위키 페이지에 있습니다.

핵심 기능

  • Singularity는 완전한 DNS 리바인딩 공격 전달 스택을 제공합니다:
    • DNS 이름 및 IP 주소를 다시 바인딩하는 맞춤형 DNS 서버
    • 대상에 HTML 페이지 및 JavaScript 코드를 제공하고 공격을 관리하는 HTTP 서버 (관리자 웹 인터페이스)
    • 대상 애플리케이션의 홈 페이지를 가져오는 것부터 원격 코드 실행 수행까지 다양한 샘플 공격 페이로드. 이러한 페이로드는 새로운 맞춤형 공격을 위해 쉽게 수정할 수 있습니다.
    • DNS 필터링 솔루션을 회피하거나 IP 주소를 알 수 없는 내부 리소스를 대상으로 지정하기 위해 대상 지정 시 IP 주소 외에도 DNS CNAME 값을 지원합니다.
  • 취약한 서비스를 식별하는 간단하고 빠르며 효율적인 HTTP 포트 스캐너.
  • 공격 자동화를 통해 네트워크의 취약한 서비스를 완전히 자동으로 스캔하고 악용할 수 있습니다.
  • Hook 및 제어를 사용하면 피해자 웹 브라우저를 HTTP 프록시로 활용하여 내부 네트워크 리소스에 접근하고, 사용자 자신의 브라우저로 대화형으로 탐색하여 그렇지 않으면 접근할 수 없는 애플리케이션을 악용할 수 있습니다.

Singularity 관리자 인터페이스

Singularity 관리자 인터페이스

로컬 호스트 또는 다른 호스트에서 취약한 애플리케이션 Hook 및 제어

애플리케이션 홈 페이지 가져오기

모든 취약한 애플리케이션의 스캔 및 손상 자동화

애플리케이션 홈 페이지 가져오기

사용법

Singularity를 설정하려면 DNS 레코드를 편집할 수 있는 DNS 도메인 이름과 실행할 Linux 서버가 필요합니다. 자세한 지침은 설정 및 설치 위키 페이지를 참조하세요.

문서는 위키 페이지에 있습니다. 시작하기 위한 몇 가지 포인터는 다음과 같습니다.

  • DNS 리바인딩 공격이란 무엇인가요?
  • DNS 리바인딩 공격 방지
  • 설정 및 설치
  • 기존 페이로드 설명 및 사용자 정의 페이로드 작성 방법

데모 목적으로 http://rebind.it:8080/manager.html에서 테스트 인스턴스를 사용할 수 있습니다.

속도

Singularity는 다음 브라우저에서 최적 조건 내 3초 이내에 작동하도록 테스트되었습니다:

페이로드 설명

Singularity는 다음과 같은 공격 페이로드를 지원합니다:

  • 기본 가져오기 요청 (simple-fetch-get.js): 이 샘플 페이로드는 루트 디렉토리('/')에 GET 요청을 하고 fetch API를 사용하여 서버 응답을 표시합니다. 이 페이로드의 목적은 추가 기여를 최대한 쉽게 하기 위한 예제 요청 역할을 하는 것입니다.
  • 자동: 이 페이로드는 알려진 서비스를 자동으로 감지하고 이 섹션에 나열된 다른 페이로드 또는 사용자가 개발하여 Singularity에 추가한 페이로드를 사용하여 이를 악용하려고 시도합니다.
  • Chrome DevTools RCE (exposed-chrome-devtools.js): 이 페이로드는 버전 1.19.3에서 수정된 Microsoft VS Code의 원격 코드 실행(RCE) 취약점을 시연합니다. 이 페이로드는 localhost에 Chrome Dev Tools를 노출하는 모든 소프트웨어를 악용하도록 수정할 수 있습니다.
  • Etcd k/v 덤프 (etcd.js): 이 페이로드는 etcd 키-값 저장소에서 키와 값을 검색합니다.
  • pyethapp (pyethapp.js): 이더리움 클라이언트 Pyethapp의 Python 구현을 악용하여 소유한 eth 주소 목록을 가져오고 첫 번째 eth 주소의 잔액을 검색합니다.
  • Rails Console RCE (rails-console-rce.js): Rails Web Console에서 원격 코드 실행(RCE) 공격을 수행합니다.
  • AWS Metadata Exfil (aws-metadata-exfil.js): 헤드리스 브라우저가 개인 키를 포함한 AWS 메타데이터를 지정된 호스트로 유출하도록 강제합니다. 공격 설정에 대한 추가 세부 사항은 페이로드 내용을 확인하세요.
  • Duplicati RCE (duplicati-rce.js): 이 페이로드는 Duplicati 백업 클라이언트를 악용하여 원격 코드 실행(RCE) 공격을 수행합니다. 이 공격이 작동하려면 파일의 매개변수를 실제 RCE 페이로드(쉘 스크립트)를 포함하는 유효한 Duplicati 백업을 가리키도록 업데이트해야 합니다.
도구 다운로드
브라우저운영 체제악용까지 소요 시간리바인딩 전략가져오기 간격대상 지정
ChromeWindows 10~3sMultiple answers (fast)1s127.0.0.1
EdgeWindows 10~3sMultiple answers (fast)1s127.0.0.1
FirefoxWindows 10~3sMultiple answers (fast)1s127.0.0.1
ChromiumUbuntu~3sMultiple answers (fast)1s0.0.0.0
FirefoxUbuntu~3sMultiple answers (fast)1s0.0.0.0
ChromemacOS~3sMultiple answers (fast)1s0.0.0.0
FirefoxmacOS~3sMultiple answers (fast)1s0.0.0.0
SafarimacOS~3sMultiple answers (fast)1s0.0.0.0
payload-duplicati-rce.html
targetURL
  • WebPDB (webpdb.js): 웹소켓을 통해 노출된 Python 디버거인 PDB를 악용하는 일반적인 RCE 페이로드입니다.
  • Hook 및 제어 (hook-and-control.js): 대상 브라우저를 가로채서 사용자 자신의 브라우저 또는 기타 HTTP 클라이언트에서 접근할 수 없는 리소스에 접근하는 데 사용합니다. 가로챈 브라우저 목록은 기본적으로 포트 3129에서 Singularity 관리자 호스트의 "soohooked" 하위 도메인(예: http://soohooked.rebinder.your.domain:3129/)에서 검색할 수 있습니다. 인증하려면 Singularity 서버가 시작될 때 콘솔에 출력된 비밀 값을 제출하세요.
  • Jenkins Script Console (jenkins-script-console.js): 이 페이로드는 Jenkins Script Console을 악용하고 저장된 자격 증명을 표시합니다.
  • Docker API (docker-api.js): 이 페이로드는 Docker API를 악용하고 Docker 호스트의 /etc/shadow 파일을 표시합니다.
  • Ollama Llama2 Exfil (ollama-exfil.js): Ollama(대규모 언어 모델(LLM)을 실행 및 관리하기 위한 오픈 소스 시스템)를 실행하는 호스트에서 파일을 유출합니다. 블로그 게시물을 참조하세요.
  • 기타 더 많은 페이로드는 페이로드 폴더(html/payloads)에서 확인하세요.