Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ettic-team/dnsbin
Analisi delle VulnerabilitàEsfiltrazione DatiPenetration TestingAnalisi DNS
GitHubettic-team/dnsbin

dnsbin

Strumento di test per l'esfiltrazione di dati basato su DNS con trasferimento bidirezionale, interfaccia web e script client per il rilevamento di vulnerabilità RCE/XXE cieche in ambienti vincolati.

Vedi Repository
242398 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dnsbin

Il request.bin delle richieste DNS

DNSBin è un semplice strumento per testare l'esfiltrazione di dati tramite DNS e aiutare a testare vulnerabilità come RCE o XXE quando l'ambiente ha vincoli significativi. Il progetto è composto da due parti: la prima è il server web e i suoi componenti. Offre una semplice interfaccia web; nella maggior parte dei casi non avrai bisogno di altro. La parte client offre uno script Python che permette di trasferire dati in entrambe le direzioni tramite DNS utilizzando il servizio web.

Demo

http://dnsbin.zhack.ca/

Configurazione e installazione

DNS

La configurazione DNS attuale che ho per il server demo è la seguente. Tieni presente che l'ho fatta per tentativi ed errori, quindi la configurazione potrebbe essere troppo complicata o avere problemi. Se sei più esperto, sentiti libero di aprire un issue.

  • Aggiungi un record "A" per il dominio "dns1.zhack.ca" che punta a "192.99.55.194".
  • Aggiungi un record "A" per il dominio "ns1.zhack.ca" che punta a "192.99.55.194".
  • Aggiungi un record "NS" per il dominio "d.zhack.ca" con valore "dns1.zhack.ca".
  • Aggiungi un record "NS" per il dominio "d.zhack.ca" con valore "ns1.zhack.ca".

Hosting Web

È altamente consigliato avviare il ricevitore DNS e l'endpoint WebSocket con il modulo Node.JS "forever".

forever start index.js

Per il frontend, il file "index.html" può essere ospitato sul web server di tua scelta. Assicurati che l'URL WebSocket punti al tuo server.

Client

Lo script client richiede l'installazione di "dnspython" su entrambi i lati. Che tu stia inviando o ricevendo dati, devi prima avviare lo script sulla macchina che si trova al di fuori della zona ristretta. Lo script ti fornirà un token univoco che dovrai passare quando esegui lo script sulla macchina all'interno della zona ristretta.

Esempio di invio dati

Macchina esterna

echo test12345 | python main.py -f- -d out -t-

Macchina interna

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Esempio di ricezione dati

Macchina esterna

python main.py -f- -d in -t-

Macchina interna

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Scarica lo strumento