AIKraft/Skills/dns-rebinding-attacks

dns-rebinding-attacks

Плейбук для атак DNS-rebinding. Применяется при тестировании приложений, доверяющих DNS-разрешению, для взаимодействия с внутренними сервисами из браузера или при невозможности SSRF на сервере, но наличии клиентских запросов к доменам атакующего.

yaklang official Другое ★ 2.4k

Что делает навык

Плейбук для проведения атак DNS-rebinding, позволяющих обойти политику одинакового источника (same-origin policy) путем манипуляции DNS-разрешениями. Навык помогает взаимодействовать с внутренними сервисами из браузера, когда серверные атаки типа SSRF невозможны, но есть клиентские запросы к доменам атакующего.

Когда применять

  • Тестирование приложений, которые доверяют DNS-разрешению и не проверяют IP-адрес после первоначального резолва.
  • Взаимодействие с внутренними сервисами из браузера жертвы, когда прямая серверная SSRF заблокирована.
  • Эксплуатация уязвимостей в клиентских запросах к доменам атакующего для получения доступа к внутренним ресурсам.
  • Обход механизмов защиты, основанных исключительно на проверке имени хоста без верификации IP-адреса.

Как работает

  1. Установить контроль над DNS-сервером для домена атакующего (attacker.com).
  2. Организовать первое DNS-разрешение, возвращающее IP-адрес атакующего, для загрузки вредоносного JavaScript.
  3. Использовать трюки с TTL (Time To Live) и обход кэша браузера для изменения DNS-записи.
  4. Организовать второе DNS-разрешение, возвращающее внутренний IP-адрес сети жертвы.
  5. Выполнить запросы из браузера жертвы к внутренним сервисам, используя домен атакующего, так как браузер считает их одноименными.
  6. Прочитать ответы от внутренних сервисов с помощью вредоносного JavaScript.

Примеры запросов агенту

Проведи атаку DNS-rebinding на веб-приложение, чтобы получить доступ к внутреннему API.
Используй DNS-rebinding для обхода same-origin policy и чтения данных с внутреннего сервиса.
Настрой DNS-сервер для атаки rebinding и перехвати ответы от внутренних ресурсов.

Что понадобится

  • Контроль над DNS-сервером для домена атакующего
  • Доступ к браузеру жертвы для выполнения запросов
  • Возможность манипуляции TTL и кэшем DNS в браузере

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «dns-rebinding-attacks» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r dns-rebinding-attacks/ ~/.claude/skills/dns-rebinding-attacks/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.