Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Invoke-DNSteal — Exfiltrateur de données DNS qui envoie des charges utiles via UDP/TCP avec une taille de requête configurable, un délai aléatoire et des domaines aléatoires pour échapper à la détection lors des opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/joelgmsec/invoke-dnsteal
Exfiltration de DonnéesTests d'IntrusionRed TeamingAnalyse DNS
GitHubjoelgmsec/invoke-dnsteal

Invoke-DNSteal

Exfiltrateur de données DNS qui envoie des charges utiles via UDP/TCP avec une taille de requête configurable, un délai aléatoire et des domaines aléatoires pour échapper à la détection lors des opérations d'équipe rouge.

Voir le dépôt
11226il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Invoke-DNSteal

Invoke-DNSteal est un exfiltreur de données DNS simple et personnalisable.

Cet outil vous aide à exfiltrer des données via le protocole DNS sur UDP et TCP, et vous permet de contrôler la taille des requêtes en utilisant un délai aléatoire. De plus, il permet d'éviter les détections en utilisant des domaines aléatoires dans chacune de vos requêtes et vous pouvez l'utiliser pour transférer des informations à la fois localement et à distance.

Exigences

  • Powershell 4.0 ou supérieur
  • Python 2

Téléchargement

Il est recommandé de cloner le dépôt complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :

root@kitploit:~
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git

Utilisation

root@kitploit:~
.\Invoke-DNSteal.ps1 -h

  ___                 _              ____  _   _ ____  _             _
 |_ _|_ __ _   __ __ | | __ __      |  _ \| \ | / ___|| |__ __  __ _| |
  | || '_ \ \ / / _ \| |/ / _ \_____| | | |  \| \___ \| __/ _ \/ _' | |
  | || | | \ V / (_) |   <  __/_____| |_| | |\  |___) | ||  __/ (_| | |
 |___|_| |_|\_/ \___/|_|\_\___|     |____/|_| \_|____/ \__\___|\__,_|_|

  --------------------------- par @JoelGMSec --------------------------

 Info:  Cet outil vous aide à exfiltrer des données via le protocole DNS
        et vous permet de contrôler la taille des requêtes en utilisant un délai aléatoire

 Usage: .\Invoke-DNSteal.ps1 -t target -p payload -l length
         -s server -tcponly true/false -min 3000 -max 5000

 Paramètres :
       · Target:      Domaine cible pour exfiltrer les données
       · Payload:     Charge utile à envoyer via des morceaux DNS
       · Length:      Taille de la charge utile pour contrôler la taille des données
       · Server:      Serveur personnalisé pour résoudre les requêtes DNS
       · TcpOnly:     Définir TcpOnly sur true ou false
       · Delay Min:   Temps de délai minimum pour effectuer une requête en ms
       · Delay Max:   Temps de délai maximum pour effectuer une requête en ms
       · Random:      Utiliser un nom de domaine aléatoire pour éviter la détection

 Attention : La longueur (taille de la charge utile) doit être comprise entre 4 et 240
             Le temps de traitement augmentera en fonction de la taille des données

Le guide détaillé d'utilisation se trouve au lien suivant :

https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal

Licence

Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.

Crédits et remerciements

Ce script a été créé et conçu de zéro par Joel Gámez Molina // @JoelGMSec

Remerciements particuliers à @3v4si0n pour l'implémentation DNS over TCP et quelques parties de code Python général.

Contact

Ce logiciel n'offre aucune garantie. Son utilisation est exclusivement réservée aux environnements éducatifs et/ou aux audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son mauvais usage ou des éventuels dommages causés par celui-ci.

Pour plus d'informations, vous pouvez me trouver sur Twitter en tant que @JoelGMSec et sur mon blog darkbyte.net.

Soutien

Vous pouvez soutenir mon travail en m'offrant un café :

buymeacoffe

Télécharger l’outil