
DoHC2 ermöglicht es, die ExternalC2-Bibliothek von Ryan Hanson (https://github.com/ryhanson/ExternalC2) für Command and Control (C2) über DNS over HTTPS (DoH) zu nutzen.
⚠️ HINWEIS: Dieses Tool wird nicht mehr aktiv gewartet.
DoHC2 ermöglicht die Nutzung der ExternalC2-Bibliothek von Ryan Hanson (https://github.com/ryhanson/ExternalC2) zur Befehls- und Kontrollkommunikation (C2) über DNS über HTTPS (DoH). Es wurde für die beliebte Software Cobalt Strike (https://www.cobaltstrike.com) zur Angriffssimulation und Red-Team-Operationen entwickelt.
Dieses Projekt wurde am 23. Oktober 2018 auf der Mitre ATT&CKcon vorgestellt.
Folien: Playing Devil’s Advocate to Security Initiatives with ATT&CK
Blog-Artikel: DOH! DNS Over HTTPS Poses Possible Risks to Enterprises

Python-DNS-Server basierend auf ACME DNS Server
pip3 install -r requirements.txt
sudo python3 ./DoHC2.py
@ryhansons ExternalC2 mit den folgenden Ergänzungen:
DoHC2 doh = new DoHC2();
doh.Configure("<INPUTDOMAIN>","<OUTPUTDOMAIN>","<DoH URI i.e. https://dns.google.com/resolve or https://dns.example.org/dns-query");
doh.Go();
DoHC2
Einige Elemente wurden von David Middlehurst, SpiderLabs, wie oben beschrieben erstellt (Bitte beachten Sie die jeweiligen Lizenzen, wenn andere Open-Source-Projekte verwendet werden).
Copyright (C) 2018 Trustwave Holdings, Inc.
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, weiterverbreiten und/oder modifizieren, entweder gemäß Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.