Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dnsbin — Ferramenta de teste de exfiltração de dados baseada em DNS com transferência bidirecional, interface web e script cliente para detectar vulnerabilidades de RCE/XXE cego em ambientes restritos. | Kitploit
Ferramentas/GitHubGitHub/ettic-team/dnsbin
Análise de VulnerabilidadesExfiltração de DadosTestes de PenetraçãoAnálise de DNS
GitHubettic-team/dnsbin

dnsbin

Ferramenta de teste de exfiltração de dados baseada em DNS com transferência bidirecional, interface web e script cliente para detectar vulnerabilidades de RCE/XXE cego em ambientes restritos.

Ver Repositório
24239há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

dnsbin

O request.bin de solicitações DNS

DNSBin é uma ferramenta simples para testar exfiltração de dados via DNS e ajudar a testar vulnerabilidades como RCE ou XXE quando o ambiente tem restrições significativas. O projeto é dividido em duas partes: a primeira é o servidor web e seus componentes. Oferece uma interface web básica; para a maioria dos casos, você não precisará de mais do que isso. A parte do cliente oferece um script Python que permite transferir dados em ambas as direções via DNS usando o serviço web.

Demonstração

http://dnsbin.zhack.ca/

Configuração e instalação

DNS

A configuração DNS atual que tenho para o servidor de demonstração é a seguinte. Note que fiz isso por tentativa e erro, então a configuração pode ser excessivamente complicada ou ter problemas. Se você tiver mais conhecimento, sinta-se à vontade para abrir uma issue.

  • Adicione um registro "A" para o domínio "dns1.zhack.ca" apontando para "192.99.55.194".
  • Adicione um registro "A" para o domínio "ns1.zhack.ca" apontando para "192.99.55.194".
  • Adicione um registro "NS" para o domínio "d.zhack.ca" com o valor "dns1.zhack.ca".
  • Adicione um registro "NS" para o domínio "d.zhack.ca" com o valor "ns1.zhack.ca".

Hospedagem Web

É altamente recomendável iniciar o receptor DNS e o endpoint WebSocket com o módulo Node.JS "forever".

forever start index.js

Para o frontend, o arquivo "index.html" pode ser hospedado no servidor web de sua escolha. Certifique-se de que a URL do WebSocket aponte para o seu servidor.

Cliente

O script do cliente requer que o "dnspython" esteja instalado em ambas as pontas. Esteja você enviando ou recebendo dados, primeiro deve iniciar o script na máquina que está fora da zona restrita. O script fornecerá um token único que você deve passar ao executar o script na máquina que está dentro da zona restrita.

Exemplo de envio de dados

Máquina externa

echo test12345 | python main.py -f- -d out -t-

Máquina interna

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Exemplo de recebimento de dados

Máquina externa

python main.py -f- -d in -t-

Máquina interna

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Baixar ferramenta