
DNS-Shell es un shell interactivo sobre el canal DNS
DNS-Shell es un Shell interactivo a través del canal DNS. El servidor está basado en Python y puede ejecutarse en cualquier sistema operativo que tenga Python instalado, el payload es un comando de PowerShell codificado.
El payload se genera cuando se invoca el script del servidor y simplemente utiliza nslookup para realizar las consultas y consultar al servidor por nuevos comandos. El servidor luego escucha en el puerto 53 las comunicaciones entrantes. Una vez que el payload se ejecuta en la máquina objetivo, el servidor iniciará un shell interactivo.
Una vez que se establece el canal, el payload consultará continuamente al servidor por comandos. Si se ingresa un nuevo comando, lo ejecutará y devolverá el resultado al servidor.
Ejecutar DNS-Shell es relativamente simple
DNS-Shell soporta dos modos de operación: modo directo y recursivo: