Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Invoke-DNSteal — Exfiltrador de datos por DNS que envía cargas útiles sobre UDP/TCP con tamaño de consulta configurable, retardo aleatorio y dominios aleatorios para evadir la detección durante operaciones de equipo rojo. | Kitploit
Herramientas/GitHubGitHub/joelgmsec/invoke-dnsteal
Exfiltración de DatosPruebas de PenetraciónRed TeamingAnálisis de DNS
GitHubjoelgmsec/invoke-dnsteal

Invoke-DNSteal

Exfiltrador de datos por DNS que envía cargas útiles sobre UDP/TCP con tamaño de consulta configurable, retardo aleatorio y dominios aleatorios para evadir la detección durante operaciones de equipo rojo.

Ver Repositorio
11226hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Invoke-DNSteal

Invoke-DNSteal es un exfiltrador de datos DNS simple y personalizable.

Esta herramienta te ayuda a exfiltrar datos a través del protocolo DNS sobre UDP y TCP, y te permite controlar el tamaño de las consultas mediante un retardo aleatorio. Además, permite evitar detecciones usando dominios aleatorios en cada una de tus consultas y puedes usarla para transferir información tanto local como remotamente.

Requisitos

  • Powershell 4.0 o superior
  • Python 2

Descarga

Se recomienda clonar el repositorio completo o descargar el archivo zip. Puede hacerlo ejecutando el siguiente comando:

root@kitploit:~
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git

Uso

root@kitploit:~
.\Invoke-DNSteal.ps1 -h

  ___                 _              ____  _   _ ____  _             _
 |_ _|_ __ _   __ __ | | __ __      |  _ \| \ | / ___|| |__ __  __ _| |
  | || '_ \ \ / / _ \| |/ / _ \_____| | | |  \| \___ \| __/ _ \/ _' | |
  | || | | \ V / (_) |   <  __/_____| |_| | |\  |___) | ||  __/ (_| | |
 |___|_| |_|\_/ \___/|_|\_\___|     |____/|_| \_|____/ \__\___|\__,_|_|

  --------------------------- by @JoelGMSec --------------------------

 Info:  This tool helps you to exfiltrate data through DNS protocol
        and lets you control the size of queries using random delay

 Usage: .\Invoke-DNSteal.ps1 -t target -p payload -l length
         -s server -tcponly true/false -min 3000 -max 5000

 Parameters:
       · Target:      Domain target to exfiltrate data
       · Payload:     Payload to send over DNS chunks
       · Length:      Length of payload to control data size
       · Server:      Custom server to resolve DNS queries
       · TcpOnly:     Set TcpOnly to true or false
       · Delay Min:   Min delay time to do a query in ms
       · Delay Max:   Max delay time to do a query in ms
       · Random:      Use random domain name to avoid detection

 Warning: The length (payload size) must be between 4 and 240
          The process time will increase depending on data size

La guía detallada de uso se puede encontrar en el siguiente enlace:

https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal

Licencia

Este proyecto está licenciado bajo la licencia GNU 3.0 - consulte el archivo LICENSE para más detalles.

Créditos y Agradecimientos

Este script ha sido creado y diseñado desde cero por Joel Gámez Molina // @JoelGMSec

Agradecimientos especiales a @3v4si0n por la implementación de DNS sobre TCP y parte del código Python general.

Contacto

Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No soy responsable de su mal uso ni de cualquier posible daño causado por el mismo.

Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.

Soporte

Puedes apoyar mi trabajo invitándome a un café:

buymeacoffe

Descargar herramienta