Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dnsbin — DNS-basiertes Daten-Exfiltration-Testwerkzeug mit bidirektionalem Transfer, Web-Oberfläche und Client-Skript zur Erkennung von blinden RCE/XXE-Schwachstellen in eingeschränkten Umgebungen. | Kitploit
Tools/GitHubGitHub/ettic-team/dnsbin
SchwachstellenanalyseDatenexfiltrationPenetrationstestsDNS-Analyse
GitHubettic-team/dnsbin

dnsbin

DNS-basiertes Daten-Exfiltration-Testwerkzeug mit bidirektionalem Transfer, Web-Oberfläche und Client-Skript zur Erkennung von blinden RCE/XXE-Schwachstellen in eingeschränkten Umgebungen.

Repository anzeigen
24239vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

dnsbin

Das request.bin für DNS-Anfragen

DNSBin ist ein einfaches Tool zum Testen von Datenexfiltration über DNS und zur Unterstützung der Prüfung von Schwachstellen wie RCE oder XXE, wenn die Umgebung erhebliche Einschränkungen aufweist. Das Projekt besteht aus zwei Teilen: Der erste ist der Webserver und seine Komponenten. Er bietet eine grundlegende Web-Benutzeroberfläche, für die meisten Fälle benötigen Sie nicht mehr als dies. Der Client-Teil bietet ein Python-Skript, das die Übertragung von Daten in beide Richtungen über DNS mithilfe des Webdienstes ermöglicht.

Demo

http://dnsbin.zhack.ca/

Einrichtung und Installation

DNS

Die aktuelle DNS-Einrichtung, die ich für den Demo-Server habe, ist die folgende. Beachten Sie, dass ich dies durch Versuch und Irrtum gemacht habe, daher kann die Einrichtung überkompliziert sein oder Probleme aufweisen. Wenn Sie sachkundiger sind, können Sie gerne ein Issue eröffnen.

  • Fügen Sie einen "A"-Eintrag für die Domain "dns1.zhack.ca" hinzu, der auf "192.99.55.194" zeigt.
  • Fügen Sie einen "A"-Eintrag für die Domain "ns1.zhack.ca" hinzu, der auf "192.99.55.194" zeigt.
  • Fügen Sie einen "NS"-Eintrag für die Domain "d.zhack.ca" mit dem Wert "dns1.zhack.ca" hinzu.
  • Fügen Sie einen "NS"-Eintrag für die Domain "d.zhack.ca" mit dem Wert "ns1.zhack.ca" hinzu.

Web-Hosting

Es wird dringend empfohlen, den DNS-Empfänger und den WebSocket-Endpunkt mit dem Node.JS-Modul "forever" zu starten.

forever start index.js

Für das Frontend kann die Datei "index.html" auf dem Webserver Ihrer Wahl gehostet werden. Stellen Sie sicher, dass die WebSocket-URL auf Ihren Server zeigt.

Client

Das Client-Skript erfordert, dass "dnspython" auf beiden Enden installiert ist. Unabhängig davon, ob Sie Daten senden oder empfangen, müssen Sie das Skript zuerst auf dem Rechner starten, der sich außerhalb der eingeschränkten Zone befindet. Das Skript stellt Ihnen ein eindeutiges Token zur Verfügung, das Sie übergeben müssen, wenn Sie das Skript auf dem Rechner innerhalb der eingeschränkten Zone ausführen.

Beispiel zum Senden von Daten

Rechner außerhalb

echo test12345 | python main.py -f- -d out -t-

Rechner innerhalb

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Beispiel zum Empfangen von Daten

Rechner außerhalb

python main.py -f- -d in -t-

Rechner innerhalb

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Tool herunterladen