DNS-Shell 是一个基于 DNS 通道的交互式 Shell。服务器基于 Python,可以在任何安装了 Python 的操作系统上运行,payload 是一个编码后的 PowerShell 命令。
当服务器脚本被调用时生成 Payload,它简单地利用 nslookup 执行查询并向服务器查询新命令,服务器随后监听 53 端口等待传入通信。一旦 payload 在目标机器上执行,服务器将生成一个交互式 Shell。
一旦通道建立,payload 将持续向服务器查询命令。如果输入了新命令,它将执行该命令并将结果返回给服务器。
运行 DNS-Shell 相对简单
DNS-Shell 支持两种操作模式:直接模式和递归模式: