Invoce-DNSteal عبارة عن أداة Exfiltrator لبيانات DNS بسيطة وقابلة للتخصيص.
تساعدك هذه الأداة على تصفية البيانات من خلال بروتوكول DNS عبر UDP وTCP، وتتيح لك التحكم في حجم الاستعلامات باستخدام التأخير العشوائي. يتيح لك أيضًا تجنب الاكتشافات باستخدام المجالات العشوائية في كل استعلاماتك ويمكنك استخدامها لنقل المعلومات محليًا وعن بعد.
يوصى باستنساخ المستودع الكامل أو تنزيل الملف المضغوط. يمكنك القيام بذلك عن طريق تشغيل الأمر التالي:
git clone https://github.com/JoelGMSec/Invoke-DNSteal.git
.Invoke-DNSteal.ps1 -h
___ _ ____ _ _ ____ _ _
|_ _|_ __ _ __ __ | | __ __ | _ | | / ___|| |__ __ __ _| |
| || '_ / / _ | |/ / _ _____| | | | | ___ | __/ _ / _' | |
| || | | V / (_) | < __/_____| |_| | | |___) | || __/ (_| | |
|___|_| |_|_/ ___/|_|____| |____/|_| _|____/ _____|__,_|_|
--------------------------- by @JoelGMSec --------------------------
Info: This tool helps you to exfiltrate data through DNS protocol
and lets you control the size of queries using random delay
Usage: .Invoke-DNSteal.ps1 -t target -p payload -l length
-s server -tcponly true/false -min 3000 -max 5000
Parameters:
· Target: Domain target to exfiltrate data
· Payload: Payload to send over DNS chunks
· Length: Length of payload to control data size
· Server: Custom server to resolve DNS queries
· TcpOnly: Set TcpOnly to true or false
· Delay Min: Min delay time to do a query in ms
· Delay Max: Max delay time to do a query in ms
· Random: Use random domain name to avoid detection
Warning: The length (payload size) must be between 4 and 240
The process time will increase depending on data size
https://darkbyte.net/exfiltrando-informacion-por-dns-con-invoc-dnsteal
هذا المشروع مرخص بموجب ترخيص GNU 3.0 - راجع ملف الترخيص لمزيد من التفاصيل.
تم إنشاء هذا البرنامج النصي وتصميمه من الصفر بواسطة Joel Gámez Molina // @JoelGMSec
شكر خاص لـ @3v4si0n على DNS عبر تطبيق TCP وبعض أكواد Python العامة.
هذا البرنامج لا يقدم أي نوع من الضمان. استخدامه حصري للبيئات التعليمية و/أو عمليات التدقيق الأمني بموافقة العميل المقابلة. ولست مسؤولاً عن سوء استخدامه أو عن أي ضرر محتمل ناجم عنه.
لمزيد من المعلومات، يمكنك العثور علي على Twitter باسم @JoelGMSec وعلى مدونتي darkbyte.net.
يمكنك دعم عملي بشراء القهوة لي: