
Ferramenta de exfiltração DNS para enviar arquivos de forma furtiva através de pedidos DNS.
Este é um servidor DNS falso que permite extrair ficheiros de uma máquina vítima de forma furtiva através de pedidos DNS.
Abaixo estão algumas imagens diferentes mostrando exemplos de transferência de múltiplos ficheiros e transferência de ficheiro único verbose:
Veja a ajuda abaixo:
Se não entender a ajuda, use o programa com as opções predefinidas!
python dnsteal.py 127.0.0.1 -z -v
Este enviaria 45 bytes por subdomínio, dos quais existem 4 na consulta. 15 bytes reservados para o nome do ficheiro no final.
python dnsteal.py 127.0.0.1 -z -v -b 45 -s 4 -f 15
Este não deixaria espaço para o nome do ficheiro.
python dnsteal.py 127.0.0.1 -z -v -b 63 -s 4 -f 0