

Invoke-DNSteal は、シンプルでカスタマイズ可能なDNSデータ流出ツールです。
このツールは、UDPおよびTCP経由のDNSプロトコルを通じてデータを流出させるのに役立ち、ランダムな遅延を使用してクエリのサイズを制御できます。また、各クエリでランダムなドメインを使用することで検出を回避でき、ローカルおよびリモートの両方で情報を転送するために使用できます。
完全なリポジトリをクローンするか、zipファイルをダウンロードすることを推奨します。 以下のコマンドで実行できます。
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git
.\Invoke-DNSteal.ps1 -h
___ _ ____ _ _ ____ _ _
|_ _|_ __ _ __ __ | | __ __ | _ \| \ | / ___|| |__ __ __ _| |
| || '_ \ \ / / _ \| |/ / _ \_____| | | | \| \___ \| __/ _ \/ _' | |
| || | | \ V / (_) | < __/_____| |_| | |\ |___) | || __/ (_| | |
|___|_| |_|\_/ \___/|_|\_\___| |____/|_| \_|____/ \__\___|\__,_|_|
--------------------------- by @JoelGMSec --------------------------
情報: このツールはDNSプロトコルを通じてデータを流出させるのに役立ち、
ランダムな遅延を使用してクエリのサイズを制御できます
使い方: .\Invoke-DNSteal.ps1 -t ターゲット -p ペイロード -l 長さ
-s サーバー -tcponly true/false -min 3000 -max 5000
パラメータ:
· Target: データを流出させるドメインターゲット
· Payload: DNSチャンクで送信するペイロード
· Length: データサイズを制御するペイロードの長さ
· Server: DNSクエリを解決するカスタムサーバー
· TcpOnly: TcpOnlyをtrueまたはfalseに設定
· Delay Min: クエリを行う最小遅延時間(ms)
· Delay Max: クエリを行う最大遅延時間(ms)
· Random: 検出を回避するためにランダムなドメイン名を使用
警告: 長さ(ペイロードサイズ)は4から240の間でなければなりません
処理時間はデータサイズに応じて増加します
https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal
このプロジェクトはGNU 3.0ライセンスの下で提供されています。詳細はLICENSEファイルをご覧ください。
このスクリプトは、Joel Gámez Molina // @JoelGMSec によって一から作成・設計されました。
DNS over TCPの実装といくつかの汎用Pythonコードについて、@3v4si0nに特に感謝します。
このソフトウェアはいかなる保証も提供しません。その使用は教育環境および/またはクライアントの適切な同意を得たセキュリティ監査に限定されます。誤用やそれによって生じる可能性のある損害について、私は責任を負いません。
詳細については、Twitterの @JoelGMSec またはブログ darkbyte.net でお問い合わせください。
コーヒーを一杯ご馳走になることで私の活動を支援できます: