Quiero demostrar un escenario de ataque en el que se utiliza la tunelización de DNS para obtener información de una red protegida. Hay un host comprometido detrás del firewall, en el que se instala el cliente y necesita enviar un archivo a través de la conexión de túnel DNS a un servidor controlado por el atacante.
He configurado el túnel de DNS mediante DNSCat2 . Puedo conectar el cliente al servidor e interactuar, incluso tengo shell.
Lo que quiero es transferir un archivo del host de la víctima al servidor utilizando solo el túnel DNS. Parece que no puedo encontrar esta funcionalidad *, ¿hay alguna forma de lograrlo?
* EDIT: RTFM!