
DDoor - plattformübergreifende Backdoor unter Verwendung von DNS-TXT-Einträgen
plattformübergreifende Hintertür mittels DNS-TXT-Einträgen
ddor ist eine plattformübergreifende, leichte Hintertür, die TXT-Einträge nutzt, um Befehle auf infizierten Maschinen auszuführen.
Um die Abhängigkeiten zu installieren, die für das Python-Generierungsskript benötigt werden, führen Sie Folgendes aus:
pip3 install -r requirements.txt
Stellen Sie sicher, dass Sie config.h bearbeiten und die angegebene Domain durch Ihre ersetzen. Sie können auch den falschen Namen sowie das Passwort ändern.
Führen Sie das Skript compile.sh aus. Dadurch wird eine Datei namens binary im Ordner bin erstellt.
Dieses Projekt wurde mit VS 2019 erstellt. Wenn Sie die sln-Datei mit VS2019 öffnen, wählen Sie den Release-Build und erstellen Sie sie.
Führen Sie payload_manager.py mit python3 aus, um einen hex-kodierten Payload zu erstellen. Aktualisieren oder erstellen Sie dann einen TXT-Eintrag für Ihre Domain. Stellen Sie sicher, dass der TTL auf 300 Sekunden gesetzt ist!!!
$ ./payload_manager.py -h
@@@@@@@ @@@@@@@ @@@@@@ @@@@@@ @@@@@@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@
@@! @@@ @@! @@@ @@! @@@ @@! @@@ @@! @@@
!@! @!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@
@!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@!!@!
!@! !!! !@! !!! !@! !!! !@! !!! !!@!@!
!!: !!! !!: !!! !!: !!! !!: !!! !!: :!!
:!: !:! :!: !:! :!: !:! :!: !:! :!: !:!
:::: :: :::: :: ::::: :: ::::: :: :: :::
:: : : :: : : : : : : : : : : :
usage: payload_manager.py [-h] [-l LINUX_CMD] [-w WINDOWS_CMD]
[-d DOMAIN_SEARCH]
ddoor, crossplatform dns backdoor
optional arguments:
-h, --help show this help message and exit
-l LINUX_CMD Linux Command
-w WINDOWS_CMD Windows Command
-d DOMAIN_SEARCH Domain to Check Commands On