
Kit de ferramentas de DNS rebinding
Redirecionamento de DNS framework contendo:
Ele permite criar bins DNS como um Burp Collaborator,
mas adiciona um pouco mais de recursos...

Você pode especificar quais IPs/domínios o subdomínio criado deve resolver e quantas vezes, por enquanto são suportados registros A, CNAME e AAAA
Então você pode ver de onde foi solicitado, para o que resolveu,... nos logs

A fonte da aplicação vulnerável é de https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp
Primeiramente, verifique a configuração no config.yaml
Você também não deve esquecer de alterar todas as senhas e chaves dentro do config
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
Se você tiver um pouco de tempo livre, por favor contribua, significa muito para mim :D
Avise-me no keybase