
Exfiltrador de dados DNS que envia payloads sobre UDP/TCP com tamanho de consulta configurável, atraso aleatório e domínios aleatórios para evadir detecção durante operações de red team.

Invoke-DNSteal é um Exfiltrador de Dados DNS Simples e Personalizável.
Esta ferramenta ajuda a exfiltrar dados através do protocolo DNS sobre UDP e TCP, e permite controlar o tamanho das consultas usando atraso aleatório. Além disso, permite evitar detecções usando domínios aleatórios em cada consulta e pode ser usada para transferir informações tanto local quanto remotamente.
Recomenda-se clonar o repositório completo ou baixar o arquivo zip. Você pode fazer isso executando o seguinte comando:
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git
.\Invoke-DNSteal.ps1 -h
___ _ ____ _ _ ____ _ _
|_ _|_ __ _ __ __ | | __ __ | _ \| \ | / ___|| |__ __ __ _| |
| || '_ \ \ / / _ \| |/ / _ \_____| | | | \| \___ \| __/ _ \/ _' | |
| || | | \ V / (_) | < __/_____| |_| | |\ |___) | || __/ (_| | |
|___|_| |_|\_/ \___/|_|\_\___| |____/|_| \_|____/ \__\___|\__,_|_|
--------------------------- by @JoelGMSec --------------------------
Info: This tool helps you to exfiltrate data through DNS protocol
and lets you control the size of queries using random delay
Usage: .\Invoke-DNSteal.ps1 -t target -p payload -l length
-s server -tcponly true/false -min 3000 -max 5000
Parameters:
· Target: Domain target to exfiltrate data
· Payload: Payload to send over DNS chunks
· Length: Length of payload to control data size
· Server: Custom server to resolve DNS queries
· TcpOnly: Set TcpOnly to true or false
· Delay Min: Min delay time to do a query in ms
· Delay Max: Max delay time to do a query in ms
· Random: Use random domain name to avoid detection
Warning: The length (payload size) must be between 4 and 240
The process time will increase depending on data size
https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal
Este projeto está licenciado sob a licença GNU 3.0 - consulte o arquivo LICENSE para mais detalhes.
Este script foi criado e projetado do zero por Joel Gámez Molina // @JoelGMSec
Agradecimentos especiais a @3v4si0n pela implementação de DNS sobre TCP e por parte do código Python geral.
Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não me responsabilizo pelo uso indevido ou por qualquer dano possível causado por ele.
Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.
Você pode apoiar meu trabalho comprando-me um café: