Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ettic-team/dnsbin
تحليل الثغرات الأمنيةتسريب البياناتاختبار الاختراقتحليل DNS
GitHubettic-team/dnsbin

dnsbin

أداة اختبار لتسريب البيانات عبر DNS مع نقل ثنائي الاتجاه، وواجهة ويب، ونص برمجي للعميل لاكتشاف ثغرات RCE/XXE العمياء في البيئات المقيدة.

عرض المستودع
24239منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

dnsbin

request.bin لاستعلامات DNS

DNSBin هي أداة بسيطة لاختبار تسريب البيانات عبر DNS والمساعدة في اختبار الثغرات مثل RCE أو XXE عندما تكون البيئة مقيدة بشكل كبير. يتكون المشروع من جزئين، الأول هو خادم الويب ومكوناته. يوفر واجهة مستخدم ويب أساسية، وفي معظم الحالات لن تحتاج إلى أكثر من ذلك. الجزء الثاني هو العميل الذي يقدم نصًا برمجيًا بلغة Python يسمح بنقل البيانات في كلا الاتجاهين عبر DNS باستخدام خدمة الويب.

عرض توضيحي

http://dnsbin.zhack.ca/

الإعداد والتثبيت

DNS

إعداد DNS الحالي الذي أملكه لخادم العرض التوضيحي هو ما يلي. لاحظ أنني قمت بذلك من خلال التجربة والخطأ، لذا قد يكون الإعداد معقدًا بشكل مفرط أو قد يحتوي على مشكلات. إذا كنت أكثر معرفة، فلا تتردد في فتح مشكلة.

  • أضف سجل "A" للنطاق "dns1.zhack.ca" يشير إلى "192.99.55.194".
  • أضف سجل "A" للنطاق "ns1.zhack.ca" يشير إلى "192.99.55.194".
  • أضف سجل "NS" للنطاق "d.zhack.ca" بقيمة "dns1.zhack.ca".
  • أضف سجل "NS" للنطاق "d.zhack.ca" بقيمة "ns1.zhack.ca".

استضافة الويب

يُوصى بشدة بتشغيل مستقبل DNS ونقطة نهاية WebSocket باستخدام وحدة Node.JS "forever".

forever start index.js

بالنسبة للواجهة الأمامية، يمكن استضافة ملف "index.html" على خادم الويب الذي تختاره. تأكد من أن رابط WebSocket يشير إلى خادمك.

العميل

يتطلب النص البرمجي للعميل تثبيت "dnspython" على كلا الطرفين. سواء كنت ترسل أو تستقبل البيانات، يجب عليك أولاً تشغيل النص البرمجي على الجهاز الموجود خارج المنطقة المقيدة. سيمنحك النص البرمجي رمزًا مميزًا (token) فريدًا يجب عليك تمريره عند تشغيل النص البرمجي على الجهاز الموجود داخل المنطقة المقيدة.

مثال إرسال البيانات

الجهاز الخارجي

echo test12345 | python main.py -f- -d out -t-

الجهاز الداخلي

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

مثال استقبال البيانات

الجهاز الخارجي

python main.py -f- -d in -t-

الجهاز الداخلي

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

تنزيل الأداة