DNS rebinding
Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.
O vetor
Vetor: o atacante controla um domínio cujo DNS muda de IP após o primeiro acesso, fazendo o navegador/servidor da vítima falar com um serviço interno.
O que testamos: se serviços internos confiam em requisições por nome sem checar Host/rede.
Os passos
Passo 1 (metodologia/lab): usar um serviço de rebinding (ex.: rebind) apontando para 127.0.0.1; observar se um serviço local aceita.
O que esperar
- VULNERÁVEL: serviço interno responde a requisições cujo
Hosté o domínio do atacante. - SEGURO: valida
Host/Origin; serviços internos exigem auth; não expõe painéis alocalhostsem token.
Como corrigir
Correção (P2): validar Host; auth em tudo interno; DNS pinning onde aplicável.
Limpeza: só lab.