Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dnsFookup — DNS重绑定工具包 | Kitploit
工具/GitHubGitHub/makuga01/dnsfookup
漏洞利用Web安全渗透测试DNS 分析
GitHubmakuga01/dnsfookup

dnsFookup

DNS重绑定工具包

查看仓库
255423年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DnsFookup v 2.0.1

一个包含以下组件的DNS Rebinding框架:

  • 显然一个DNS服务器
  • Python Web API,用于创建新子域名、控制DNS服务器、查看日志等功能
  • 一个简陋的React应用,使其更舒适

更新日志

API文档

它有什么作用?

它可以让你创建像Burp Collaborator一样的DNS bins,但它增加了一些额外功能... 创建新的dnsbin

你可以指定创建的子域名解析到哪些IP/域名以及解析次数,目前支持A、CNAME和AAAA记录

然后你可以在日志中查看请求来源、解析结果等 创建新的dnsbin

工具运行视频

观看视频

漏洞应用程序的来源是 https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp

如何运行

首先,检查config.yaml中的配置

另外,不要忘记更改配置中的所有密码和密钥

root@kitploit:~
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml

# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev

#Set up postgres and redis
sudo docker-compose up

#in ./BE
pip3 install -r requirements.txt

python3 dns.py # to start the dns server

# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run

# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -       
apt -y install nodejs make gcc g++

# then in ./FE
npm install
npm start

如果你有空闲时间,请贡献代码,这对我来说意义重大 :D

想要在下一次更新中看到某些功能吗?

请在keybase上告诉我

下载工具