
Strumento di esfiltrazione DNS per inviare furtivamente file tramite richieste DNS.
Questo è un falso server DNS che consente di estrarre furtivamente file da una macchina vittima attraverso richieste DNS.
Di seguito sono riportate un paio di immagini diverse che mostrano esempi di trasferimento di file multipli e trasferimento di un singolo file in modo verbose:
Vedi aiuto qui sotto:
Se non capisci l'aiuto, usa semplicemente il programma con le opzioni predefinite!
python dnsteal.py 127.0.0.1 -z -v
Questo invierebbe 45 byte per sottodominio, di cui 4 nella query. 15 byte riservati per il nome file alla fine.
python dnsteal.py 127.0.0.1 -z -v -b 45 -s 4 -f 15
Questo non lascerebbe spazio per il nome file.
python dnsteal.py 127.0.0.1 -z -v -b 63 -s 4 -f 0