
POC für die Nutzung der Wikipedia-API für Command and Control
Dies ist ein Demoprojekt, um Command and Control (C2) unter Verwendung von Wikipedia zu demonstrieren. Nach der Demo von Josh Abraham zu C2 mit Slack und ICMP dachte ich, ich könnte erkunden, welche anderen Optionen in den Top-Seiten des Internets für C2 genutzt werden könnten. Nachdem ich die Wikipedia-API überprüft hatte, sah ich, dass es eine Benutzeroption für user-jsarbitraryKeyName gab, die ein „beliebiger Wert" sein konnte. Später fand ich heraus, dass die maximale Länge 65535 Zeichen betrug, was mehr als ausreichend für C2 ist.
Dieses Projekt benötigt Python 3. Es funktioniert unter Windows, macOS und Linux (obwohl ich es nur auf den ersten beiden getestet habe). Du benötigst die requests-Bibliothek.
pip install -r requirements.txt

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.md für Details.
Dies dient nur zu Demo-Zwecken. Verwenden Sie dies nicht für unbefugten Zugriff. Jegliche Nutzung dieses Tools sollte zu Testzwecken mit voller Genehmigung der Systemeigentümer erfolgen. Ich habe auch die Nutzungsbedingungen von Wikipedia nicht gelesen, also tun Sie dies bitte, bevor Sie dieses Tool in einer Produktivumgebung einsetzen.