(Bocs a magyartalan cím miatt)
Ron Bowes egy olyan shellcode-ot állított össze, amely képes a DNS protokollon keresztül megvalósítani a kommunikációt az áldozat és a támadó számítógépe között. A DNS tunnelezés egy rég óta ismert módszer, melynek lényege, hogy a DNS lekérdezések nem vagy csak ritkán használt részeibe (pl. TXT mező) tesszük a közvetíteni kívánt információt, a lekérés céltartományának autoritív névszerverén pedig kiolvassuk azt.
A fenti módszert hasznosítva Bowes shellcode-ja képes az egyéb tűzfalszabályoktól függetlenül kommunikálni, amennyiben a célpont hálózatából feloldhatók külső domain nevek.
A kód elérhető Windowsra és Linuxra, valamint Metasploit modulként is, mérete 1000 byte körül van.
(via H-Security)