Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata — Exploit em Python para CVE-2026-3333 demonstrando rebinding de DNS para acessar metadados da nuvem e roubar credenciais IAM por meio de um aplicativo web vulnerável a SSRF. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoSegurança na NuvemRed Teaming
GitHubgeorge0papasotiriou/cve-2026-3333-dns-rebinding-to-steal-cloud-metadata

CVE-2026-3333-DNS-Rebinding-to-Steal-Cloud-Metadata

Exploit em Python para CVE-2026-3333 demonstrando rebinding de DNS para acessar metadados da nuvem e roubar credenciais IAM por meio de um aplicativo web vulnerável a SSRF.

Ver Repositório
7há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3333 – DNS Rebinding para Roubar Metadados da Nuvem

Código do Programa (servidor atacante em Python + aplicativo vulnerável)

root@kitploit:~
#!/usr/bin/env python3
# dns_rebinding_server.py - Malicious DNS server that alternates between attacker IP and 169.254.169.254
import socket, threading, time

# This simple server resolves any subdomain of our domain to 169.254.169.254 and attacker IP alternately.
DNS_QUERIES = {}

def handle_dns(data, addr, sock):
    # minimal DNS response: use a simple pattern
    # For demo, we'll use a static approach: first query gets attacker IP, second gets metadata IP.
    # We'll simulate by running an HTTP server that the victim will contact.
    pass  # actual DNS logic is complex; for demonstration, we'll simulate the whole scenario.

CVE-2026-3333 – DNS Rebinding para Roubar Metadados da Nuvem

Severity: High

Visão Geral

Um aplicativo web em execução em um ambiente de nuvem é vulnerável a DNS rebinding. Ao usar um domínio que alterna entre o IP do atacante e o IP de metadados da nuvem (169.254.169.254), o atacante pode roubar credenciais IAM.

Detalhes da Vulnerabilidade

  • Tipo: DNS Rebinding → SSRF
  • Impacto: Assunção de conta na nuvem por meio de credenciais temporárias roubadas.
  • Causa raiz: O aplicativo re-resolve o hostname após a expiração do TTL, permitindo uma condição de corrida em que o mesmo hostname aponta para um IP privado.

Demonstração do Exploit

  1. Inicie o aplicativo vulnerável:
    root@kitploit:~
    python vulnerable_web_app.py
    
  2. Execute o exploit (simulado):
    root@kitploit:~
    python exploit_dns_rebinding.py
    
Baixar ferramenta