
DoHC2 تتيح الاستفادة من مكتبة ExternalC2 الخاصة بـ Ryan Hanson (https://github.com/ryhanson/ExternalC2) لأغراض القيادة والتحكم (C2) عبر DNS over HTTPS (DoH).
⚠️ ملاحظة: هذه الأداة لم تعد قيد الصيانة النشطة.
تتيح أداة DoHC2 استخدام مكتبة ExternalC2 الخاصة بـ Ryan Hanson (https://github.com/ryhanson/ExternalC2) من أجل القيادة والتحكم (C2) عبر DNS عبر HTTPS (DoH). تم بناء هذه الأداة لبرنامج محاكاة الخصوم وعمليات الفريق الأحمر الشهير Cobalt Strike (https://www.cobaltstrike.com).
تم إصدار هذا المشروع في 23 أكتوبر 2018 في Mitre ATT&CKcon.
الشرائح: لعب دور محامي الشيطان في مبادرات الأمن مع ATT&CK
مقال المدونة: DOH! DNS عبر HTTPS يشكل مخاطر محتملة على المؤسسات

خادم DNS مبني على Python ACME DNS Server
pip3 install -r requirements.txt
sudo python3 ./DoHC2.py
مكتبة ExternalC2 الخاصة بـ @ryhanson مع الإضافات التالية:
DoHC2 doh = new DoHC2();
doh.Configure("<INPUTDOMAIN>","<OUTPUTDOMAIN>","<DoH URI i.e. https://dns.google.com/resolve or https://dns.example.org/dns-query");
doh.Go();
DoHC2
بعض العناصر أُنشئت بواسطة David Middlehurst، SpiderLabs كما هو موضح أعلاه (يُرجى الرجوع إلى التراخيص المعنية حيث تُستخدم مشاريع أخرى مفتوحة المصدر).
حقوق الطبع والنشر (C) 2018 Trustwave Holdings, Inc.
هذا البرنامج برنامج حر: يمكنك إعادة توزيعه و/أو تعديله وفقًا لشروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (وفقًا لاختيارك) أي إصدار لاحق.
يُوزَّع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.