Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dnsbin — DNS 기반 데이터 유출 테스트 도구로, 양방향 전송, 웹 UI 및 제한된 환경에서 블라인드 RCE/XXE 취약점을 탐지하기 위한 클라이언트 스크립트를 제공합니다. | Kitploit
도구/GitHubGitHub/ettic-team/dnsbin
Vulnerability AnalysisData ExfiltrationPenetration TestingDNS Analysis
GitHubettic-team/dnsbin

dnsbin

DNS 기반 데이터 유출 테스트 도구로, 양방향 전송, 웹 UI 및 제한된 환경에서 블라인드 RCE/XXE 취약점을 탐지하기 위한 클라이언트 스크립트를 제공합니다.

저장소 보기
242398년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

dnsbin

DNS 요청의 request.bin

DNSBin은 DNS를 통한 데이터 유출을 테스트하고, 환경에 상당한 제약이 있을 때 RCE나 XXE와 같은 취약점을 테스트하는 데 도움이 되는 간단한 도구입니다. 프로젝트는 두 부분으로 구성되어 있습니다. 첫 번째 부분은 웹 서버와 그 구성 요소입니다. 기본적인 웹 UI를 제공하며, 대부분의 경우 이 이상은 필요하지 않습니다. 클라이언트 부분은 웹 서비스를 통해 DNS를 통해 양방향으로 데이터를 전송할 수 있는 Python 스크립트를 제공합니다.

데모

http://dnsbin.zhack.ca/

설정 및 설치

DNS

데모 서버에 대해 현재 설정한 DNS 구성은 다음과 같습니다. 시행착오를 거쳐 이렇게 설정했으므로, 구성이 지나치게 복잡하거나 문제가 있을 수 있습니다. 더 잘 아시는 분은 이슈를 열어주세요.

  • 도메인 "dns1.zhack.ca"에 "192.99.55.194"를 가리키는 "A" 레코드를 추가합니다.
  • 도메인 "ns1.zhack.ca"에 "192.99.55.194"를 가리키는 "A" 레코드를 추가합니다.
  • 도메인 "d.zhack.ca"에 값이 "dns1.zhack.ca"인 "NS" 레코드를 추가합니다.
  • 도메인 "d.zhack.ca"에 값이 "ns1.zhack.ca"인 "NS" 레코드를 추가합니다.

웹 호스팅

DNS 수신기와 WebSocket 엔드포인트를 Node.JS 모듈 "forever"로 시작하는 것을 적극 권장합니다.

forever start index.js

프론트엔드의 경우 "index.html" 파일을 원하는 웹 서버에 호스팅할 수 있습니다. WebSocket URL이 서버를 가리키는지 확인하세요.

클라이언트

클라이언트 스크립트는 양쪽 끝에 "dnspython"이 설치되어 있어야 합니다. 데이터를 보내거나 받을 때, 먼저 제한된 영역 외부에 있는 머신에서 스크립트를 시작해야 합니다. 스크립트는 고유한 토큰을 제공하며, 제한된 영역 내부의 머신에서 스크립트를 실행할 때 이 토큰을 전달해야 합니다.

데이터 전송 예시

외부 머신

echo test12345 | python main.py -f- -d out -t-

내부 머신

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

데이터 수신 예시

외부 머신

python main.py -f- -d in -t-

내부 머신

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

도구 다운로드