Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dnsbin — Outil de test d'exfiltration de données basé sur DNS avec transfert bidirectionnel, interface web et script client pour détecter les vulnérabilités RCE/XXE aveugles dans des environnements contraints. | Kitploit
Outils/GitHubGitHub/ettic-team/dnsbin
Analyse des VulnérabilitésExfiltration de DonnéesTests d'IntrusionAnalyse DNS
GitHubettic-team/dnsbin

dnsbin

Outil de test d'exfiltration de données basé sur DNS avec transfert bidirectionnel, interface web et script client pour détecter les vulnérabilités RCE/XXE aveugles dans des environnements contraints.

Voir le dépôt
24239il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

dnsbin

Le request.bin des requêtes DNS

DNSBin est un outil simple pour tester l'exfiltration de données via DNS et aider à tester des vulnérabilités comme RCE ou XXE lorsque l'environnement présente des contraintes significatives. Le projet est composé de deux parties : la première est le serveur web et ses composants. Il offre une interface web basique, pour la plupart des cas vous n'aurez pas besoin de plus que cela. La partie client propose un script Python qui permet de transférer des données dans les deux sens via DNS en utilisant le service web.

Démo

http://dnsbin.zhack.ca/

Installation et mise en place

DNS

La configuration DNS actuelle que j'ai pour le serveur de démonstration est la suivante. Notez que j'ai procédé par essais et erreurs, donc la configuration peut être trop complexe ou comporter des problèmes. Si vous êtes plus compétent, n'hésitez pas à ouvrir une issue.

  • Ajoutez un enregistrement "A" pour le domaine "dns1.zhack.ca" pointant vers "192.99.55.194".
  • Ajoutez un enregistrement "A" pour le domaine "ns1.zhack.ca" pointant vers "192.99.55.194".
  • Ajoutez un enregistrement "NS" pour le domaine "d.zhack.ca" avec la valeur "dns1.zhack.ca".
  • Ajoutez un enregistrement "NS" pour le domaine "d.zhack.ca" avec la valeur "ns1.zhack.ca".

Hébergement web

Il est fortement recommandé de démarrer le récepteur DNS et le point d'accès WebSocket avec le module Node.JS "forever".

forever start index.js

Pour le frontal, le fichier "index.html" peut être hébergé sur le serveur web de votre choix. Assurez-vous que l'URL WebSocket pointe vers votre serveur.

Client

Le script client nécessite l'installation de "dnspython" sur les deux extrémités. Que vous envoyiez ou receviez des données, vous devez d'abord démarrer le script sur la machine située en dehors de la zone restreinte. Le script vous fournira un jeton unique que vous devrez passer lors de l'exécution du script sur la machine située dans la zone restreinte.

Exemple d'envoi de données

Machine extérieure

echo test12345 | python main.py -f- -d out -t-

Machine intérieure

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Exemple de réception de données

Machine extérieure

python main.py -f- -d in -t-

Machine intérieure

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Télécharger l’outil