Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wikipedia-c2 — POC für die Nutzung der Wikipedia-API für Command and Control | Kitploit
Tools/GitHubGitHub/daniel-infosec/wikipedia-c2
ExploitationPost-ExploitationPenetrationstestsCommand and ControlRed TeamingAPI-Sicherheit
GitHubdaniel-infosec/wikipedia-c2

wikipedia-c2

POC für die Nutzung der Wikipedia-API für Command and Control

Repository anzeigen
2996vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wikipedia-C2

Wikipedia C2 Blogbeitrag

Dies ist ein Demoprojekt, um Command and Control (C2) unter Verwendung von Wikipedia zu demonstrieren. Nach der Demo von Josh Abraham zu C2 mit Slack und ICMP dachte ich, ich könnte erkunden, welche anderen Optionen in den Top-Seiten des Internets für C2 genutzt werden könnten. Nachdem ich die Wikipedia-API überprüft hatte, sah ich, dass es eine Benutzeroption für user-jsarbitraryKeyName gab, die ein „beliebiger Wert" sein konnte. Später fand ich heraus, dass die maximale Länge 65535 Zeichen betrug, was mehr als ausreichend für C2 ist.

Erste Schritte

Dieses Projekt benötigt Python 3. Es funktioniert unter Windows, macOS und Linux (obwohl ich es nur auf den ersten beiden getestet habe). Du benötigst die requests-Bibliothek.

Voraussetzungen

root@kitploit:~
pip install -r requirements.txt

Ausführung

Autoren

  • Daniel Wyleczuk-Stern - dweezy-netsec.github.io

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.md für Details.

Danksagungen

  • Josh für seine Inspiration, andere Websites zu betrachten, die für verdecktes C2 genutzt werden könnten.

Haftungsausschluss

Dies dient nur zu Demo-Zwecken. Verwenden Sie dies nicht für unbefugten Zugriff. Jegliche Nutzung dieses Tools sollte zu Testzwecken mit voller Genehmigung der Systemeigentümer erfolgen. Ich habe auch die Nutzungsbedingungen von Wikipedia nicht gelesen, also tun Sie dies bitte, bevor Sie dieses Tool in einer Produktivumgebung einsetzen.

Tool herunterladen