Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dnsbin — Инструмент тестирования эксфильтрации данных на основе DNS с двунаправленной передачей, веб-интерфейсом и клиентским скриптом для обнаружения уязвимостей слепого RCE/XXE в ограниченных средах. | Kitploit
Инструменты/GitHubGitHub/ettic-team/dnsbin
Анализ уязвимостейЭксфильтрация данныхТестирование на ПроникновениеАнализ DNS
GitHubettic-team/dnsbin

dnsbin

Инструмент тестирования эксфильтрации данных на основе DNS с двунаправленной передачей, веб-интерфейсом и клиентским скриптом для обнаружения уязвимостей слепого RCE/XXE в ограниченных средах.

Репозиторий
242398 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dnsbin

Аналог request.bin для DNS-запросов

DNSBin — это простой инструмент для проверки утечки данных через DNS и тестирования уязвимостей, таких как RCE или XXE, в среде с существенными ограничениями. Проект состоит из двух частей: первая — веб-сервер и его компоненты. Он предоставляет базовый веб-интерфейс; в большинстве случаев вам не понадобится ничего больше. Клиентская часть включает скрипт на Python, который позволяет передавать данные в обоих направлениях через DNS с использованием веб-сервиса.

Демонстрация

http://dnsbin.zhack.ca/

Настройка и установка

DNS

Текущая настройка DNS для демонстрационного сервера выглядит следующим образом. Обратите внимание, что я делал это методом проб и ошибок, поэтому конфигурация может быть излишне сложной или содержать недочёты. Если вы более компетентны в этой области, не стесняйтесь открыть issue.

  • Добавьте A-запись для домена "dns1.zhack.ca", указывающую на "192.99.55.194".
  • Добавьте A-запись для домена "ns1.zhack.ca", указывающую на "192.99.55.194".
  • Добавьте NS-запись для домена "d.zhack.ca" со значением "dns1.zhack.ca".
  • Добавьте NS-запись для домена "d.zhack.ca" со значением "ns1.zhack.ca".

Веб-хостинг

Настоятельно рекомендуется запускать DNS-приёмник и WebSocket-конечную точку с помощью модуля Node.JS "forever".

forever start index.js

Что касается фронтенда, файл "index.html" можно разместить на любом вашем веб-сервере. Убедитесь, что адрес WebSocket указывает на ваш сервер.

Клиент

Клиентский скрипт требует установки "dnspython" на обоих концах. Независимо от того, отправляете ли вы или получаете данные, сначала необходимо запустить скрипт на машине, находящейся вне ограниченной зоны. Скрипт предоставит вам уникальный токен, который нужно передать при запуске скрипта на машине внутри ограниченной зоны.

Пример отправки данных

Внешняя машина

echo test12345 | python main.py -f- -d out -t-

Внутренняя машина

python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Пример получения данных

Внешняя машина

python main.py -f- -d in -t-

Внутренняя машина

echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU

Скачать инструмент