Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Invoke-DNSteal — Esfiltrazione di dati DNS che invia payload su UDP/TCP con dimensione della query configurabile, ritardo casuale e domini casuali per eludere il rilevamento durante le operazioni red team. | Kitploit
Strumenti/GitHubGitHub/joelgmsec/invoke-dnsteal
Esfiltrazione DatiPenetration TestingRed TeamingAnalisi DNS
GitHubjoelgmsec/invoke-dnsteal

Invoke-DNSteal

Esfiltrazione di dati DNS che invia payload su UDP/TCP con dimensione della query configurabile, ritardo casuale e domini casuali per eludere il rilevamento durante le operazioni red team.

Vedi Repository
112263 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Invoke-DNSteal

Invoke-DNSteal è un semplice e personalizzabile esfiltratore di dati DNS.

Questo strumento ti aiuta a esfiltrare dati attraverso il protocollo DNS su UDP e TCP, e ti permette di controllare la dimensione delle query utilizzando un ritardo casuale. Inoltre, ti consente di evitare il rilevamento utilizzando domini casuali in ciascuna delle tue query e puoi usarlo per trasferire informazioni sia localmente che da remoto.

Requisiti

  • Powershell 4.0 o superiore
  • Python 2

Download

Si consiglia di clonare l'intero repository o scaricare il file zip. Puoi farlo eseguendo il seguente comando:

root@kitploit:~
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git

Utilizzo

root@kitploit:~
.\Invoke-DNSteal.ps1 -h

  ___                 _              ____  _   _ ____  _             _
 |_ _|_ __ _   __ __ | | __ __      |  _ \| \ | / ___|| |__ __  __ _| |
  | || '_ \ \ / / _ \| |/ / _ \_____| | | |  \| \___ \| __/ _ \/ _' | |
  | || | | \ V / (_) |   <  __/_____| |_| | |\  |___) | ||  __/ (_| | |
 |___|_| |_|\_/ \___/|_|\_\___|     |____/|_| \_|____/ \__\___|\__,_|_|

  --------------------------- by @JoelGMSec --------------------------

 Info:  Questo strumento ti aiuta a esfiltrare dati attraverso il protocollo DNS
        e ti permette di controllare la dimensione delle query utilizzando un ritardo casuale

 Usage: .\Invoke-DNSteal.ps1 -t target -p payload -l length
         -s server -tcponly true/false -min 3000 -max 5000

 Parametri:
       · Target:      Dominio di destinazione per esfiltrare i dati
       · Payload:     Payload da inviare tramite blocchi DNS
       · Length:      Lunghezza del payload per controllare la dimensione dei dati
       · Server:      Server personalizzato per risolvere le query DNS
       · TcpOnly:     Imposta TcpOnly su true o false
       · Delay Min:   Tempo minimo di ritardo per eseguire una query in ms
       · Delay Max:   Tempo massimo di ritardo per eseguire una query in ms
       · Random:      Usa un nome di dominio casuale per evitare il rilevamento

 Warning: La lunghezza (dimensione del payload) deve essere compresa tra 4 e 240
          Il tempo di elaborazione aumenterà in base alla dimensione dei dati

La guida dettagliata all'uso può essere trovata al seguente link:

https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal

Licenza

Questo progetto è concesso in licenza sotto la licenza GNU 3.0 - vedi il file LICENSE per maggiori dettagli.

Crediti e ringraziamenti

Questo script è stato creato e progettato da zero da Joel Gámez Molina // @JoelGMSec

Un ringraziamento speciale a @3v4si0n per l'implementazione DNS su TCP e per alcuni codici Python generali.

Contatti

Questo software non offre alcun tipo di garanzia. Il suo uso è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per un uso improprio o per eventuali danni causati da esso.

Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.

Supporto

Puoi supportare il mio lavoro offrendomi un caffè:

buymeacoffe

Scarica lo strumento