
DNS-Exfiltrationstool zum heimlichen Senden von Dateien über DNS-Anfragen.
Dies ist ein gefälschter DNS-Server, mit dem Sie auf heimliche Weise Dateien über DNS-Anfragen von einem Opferrechner extrahieren können.
Nachfolgend sind zwei verschiedene Bilder zu sehen, die Beispiele für die Übertragung mehrerer Dateien und eine einzelne ausführliche Dateiübertragung zeigen:
Siehe Hilfe unten:
Wenn Sie die Hilfe nicht verstehen, dann verwenden Sie das Programm einfach mit den Standardoptionen!
python dnsteal.py 127.0.0.1 -z -v
Diese Variante sendet 45 Bytes pro Subdomain, wobei es 4 in der Abfrage gibt. 15 Bytes sind am Ende für den Dateinamen reserviert.
python dnsteal.py 127.0.0.1 -z -v -b 45 -s 4 -f 15
Diese Variante lässt keinen Platz für den Dateinamen.
python dnsteal.py 127.0.0.1 -z -v -b 63 -s 4 -f 0