DOONA
Authorized use only. Offensive reference for systems you own or are explicitly permitted to test. You are responsible for staying within the law.
OVERVIEW#
Doona is a fork of BED (Bruteforce Exploit Detector) with additional protocol plugins and improvements. It fuzzes network services to discover potential buffer overflows, format strings, and other memory corruption vulnerabilities.
BASIC USAGE#
doona -m <module> -t <target> # Fuzz target with module
doona -m <module> -t <target> -p <port>
# Fuzz on custom port
OPTIONS#
doona -m <module> # Select protocol module doona -t <target> # Target IP address doona -p <port> # Target port (default per module) doona -o <timeout> # Timeout in seconds doona -r <retries> # Number of retries
PROTOCOL MODULES (-m)#
doona -m FTP -t <target> # Fuzz FTP service doona -m HTTP -t <target> # Fuzz HTTP service doona -m IMAP -t <target> # Fuzz IMAP service doona -m IRC -t <target> # Fuzz IRC service doona -m LPD -t <target> # Fuzz Line Printer Daemon doona -m PJL -t <target> # Fuzz Printer Job Language doona -m POP -t <target> # Fuzz POP3 service doona -m PROXY -t <target> # Fuzz HTTP proxy doona -m RTSP -t <target> # Fuzz RTSP service doona -m SMTP -t <target> # Fuzz SMTP service doona -m SOCKS4 -t <target> # Fuzz SOCKS4 proxy doona -m SOCKS5 -t <target> # Fuzz SOCKS5 proxy doona -m TFTP -t <target> # Fuzz TFTP service doona -m WHOIS -t <target> # Fuzz WHOIS service
EXAMPLES#
# Fuzz FTP server doona -m FTP -t 192.168.1.1 # Fuzz SMTP on custom port doona -m SMTP -t 192.168.1.1 -p 2525 # Fuzz HTTP with timeout doona -m HTTP -t 192.168.1.1 -o 5 # Fuzz RTSP streaming server doona -m RTSP -t 192.168.1.1 -p 554 # Fuzz TFTP service doona -m TFTP -t 192.168.1.1 -p 69
FUZZING PAYLOADS#
# Doona sends for each protocol: # - Oversized strings (A * 1000, A * 5000, A * 10000) # - Format string specifiers (%s%s%s, %n%n%n, %x%x%x) # - Null bytes and special characters # - Protocol-specific malformed commands # - Boundary values (0, -1, MAX_INT) # - Long repeated patterns with different chars
WORKFLOW#
# 1. Identify target service and version # 2. Select appropriate Doona module # 3. Run Doona against target # 4. Monitor target for crashes (attach debugger) # 5. Record crashing test cases # 6. Analyze crash with debugger # 7. Determine exploitability
NOTES#
- Fork of BED with more modules (RTSP, TFTP, WHOIS, PROXY) - Can crash services - use in controlled environments - Perl-based tool - Monitor target with a debugger during fuzzing - Does not develop exploits, only identifies crashes - Consider boofuzz or AFL for more advanced fuzzing - Useful for quick vulnerability assessment