
Инструментарий для перепривязки DNS
Фреймворк DNS Rebinding, содержащий:
Он позволяет создавать dns bin'ы, как burp collaborator,
но добавляет ещё немного функций...

Вы можете указать, на какие IP/домены должен разрешаться созданный поддомен и сколько раз. Пока что поддерживаются записи A, CNAME и AAAA
Затем вы можете видеть в логах, откуда был сделан запрос, на что он разрешился и т.д.

Исходный код уязвимого приложения взят из https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp
Прежде всего, проверьте конфигурацию в config.yaml
Также не забудьте изменить все пароли и ключи внутри конфига
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
Если у вас есть немного свободного времени, пожалуйста, внесите свой вклад, для меня это много значит :D
Дайте мне знать в keybase