
Invoke-DNSteal 是一款简单且可自定义的 DNS 数据窃取工具。
该工具可帮助您通过 UDP 和 TCP 上的 DNS 协议窃取数据,并允许您使用随机延迟控制查询的大小。此外,它还允许您通过在每个查询中使用随机域名来避免检测,并且您可以在本地和远程传输信息。
建议克隆完整仓库或下载压缩包。 您可以通过运行以下命令来完成:
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git
.\Invoke-DNSteal.ps1 -h
___ _ ____ _ _ ____ _ _
|_ _|_ __ _ __ __ | | __ __ | _ \| \ | / ___|| |__ __ __ _| |
| || '_ \ \ / / _ \| |/ / _ \_____| | | | \| \___ \| __/ _ \/ _' | |
| || | | \ V / (_) | < __/_____| |_| | |\ |___) | || __/ (_| | |
|___|_| |_|\_/ \___/|_|\_\___| |____/|_| \_|____/ \__\___|\__,_|_|
--------------------------- by @JoelGMSec --------------------------
信息: 该工具可帮助您通过 DNS 协议窃取数据,
并允许您使用随机延迟控制查询的大小
用法: .\Invoke-DNSteal.ps1 -t 目标域名 -p 负载 -l 长度
-s 服务器 -tcponly true/false -min 3000 -max 5000
参数:
· Target: 用于窃取数据的目标域名
· Payload: 要分块通过 DNS 发送的负载
· Length: 控制数据大小的负载长度
· Server: 用于解析 DNS 查询的自定义服务器
· TcpOnly: 设置 TcpOnly 为 true 或 false
· Delay Min: 执行查询的最小延迟时间(毫秒)
· Delay Max: 执行查询的最大延迟时间(毫秒)
· Random: 使用随机域名以避免检测
警告: 长度(负载大小)必须介于 4 到 240 之间
处理时间将根据数据大小而增加
https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoke-dnsteal
该项目使用 GNU 3.0 许可证 - 详见 LICENSE 文件。
此脚本由 Joel Gámez Molina // @JoelGMSec 从零创建和设计
特别感谢 @3v4si0n 在 DNS over TCP 实现以及部分通用 Python 代码方面提供的帮助。
本软件不提供任何形式的担保。其使用仅限于教育环境和/或已获得客户相应同意的安全审计。对于任何滥用或由此造成的任何损害,本人概不负责。
更多信息,您可以在 Twitter 上找到我 @JoelGMSec,以及我的博客 darkbyte.net。
您可以通过请我喝杯咖啡来支持我的工作: