
Outil d'exfiltration DNS pour envoyer furtivement des fichiers via des requêtes DNS.
Ceci est un faux serveur DNS qui vous permet d'extraire furtivement des fichiers d'une machine victime via des requêtes DNS.
Ci-dessous quelques images montrant des exemples de transfert de plusieurs fichiers et de transfert d'un seul fichier en mode verbeux :
Voir l'aide ci-dessous :
Si vous ne comprenez pas l'aide, utilisez simplement le programme avec les options par défaut !
python dnsteal.py 127.0.0.1 -z -v
Celui-ci enverrait 45 octets par sous-domaine, dont 4 dans la requête. 15 octets réservés pour le nom de fichier à la fin.
python dnsteal.py 127.0.0.1 -z -v -b 45 -s 4 -f 15
Celui-ci ne laisserait aucun espace pour le nom de fichier.
python dnsteal.py 127.0.0.1 -z -v -b 63 -s 4 -f 0