Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WAREED-DNS-C2 — Framework de comando y control exclusivo por DNS con agente para Windows, generación de payloads, ejecución remota de shell, inyección de shellcode y soporte de proxy SOCKS5 para operaciones encubiertas. | Kitploit
Herramientas/GitHubGitHub/faisal-p27/wareed-dns-c2
Generación de PayloadsEvasión de IDS/IPSPost-ExplotaciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubfaisal-p27/wareed-dns-c2

WAREED-DNS-C2

Framework de comando y control exclusivo por DNS con agente para Windows, generación de payloads, ejecución remota de shell, inyección de shellcode y soporte de proxy SOCKS5 para operaciones encubiertas.

Ver Repositorio
1263417hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wareed DNS C2

enter image description here

WAREED es un Comando y Control (C2) que utiliza el protocolo DNS para comunicaciones seguras entre el servidor y el objetivo. Diseñado para minimizar la comunicación y limitar el intercambio de datos, está pensado para ser un C2 de primera etapa que persista en máquinas que no tienen acceso a internet a través de HTTP/HTTPS, pero donde DNS está permitido.

desarrollado por : @Fsalabduljabbar

Cómo funciona

enter image description here

Por qué Wareed

Si bien muchos frameworks de Comando y Control (C2) admiten DNS como protocolo de transporte, están predominantemente diseñados para HTTP/HTTPS. Migrar estos frameworks a DNS a menudo resulta en operaciones más lentas y menos estables. Al enfrentar numerosos desafíos con la inestabilidad de estos frameworks para transacciones DNS, me vi obligado a crear una solución adaptada específicamente a DNS. El resultado es Wareed, un framework C2 exclusivo de DNS. Este enfoque especializado produce una operación más estable y eficiente, haciendo que Wareed sea más rápido y fiable en comparación con los frameworks C2 tradicionales que no están diseñados principalmente para DNS. Esto convierte a Wareed en una opción ideal para entornos donde el tráfico DNS está permitido pero HTTP/HTTPS está restringido.

Acerca de

Ha sido desarrollado utilizando tres lenguajes de programación:

  1. Hams Agent en C
  2. Wareed Team server en Golang
  3. Ather Client GUI en C++

Explicación de los nombres:

Hams (همس) significa "susurro" en árabe

Wareed (وريد) significa "vena" en árabe

Ather (أثر) significa "rastro" en árabe

Demo

IMAGE ALT TEXT HERE

Requisitos previos

  1. Un nombre de dominio válido y controlado
  2. Kali Linux 2023+ o Ubuntu 23+
  3. Un redirector (Ubuntu) para manejar las conexiones DNS (opcional)

Instalación

Paso 1: Clona el repositorio de Wareed:

git clone https://github.com/Faisal-P27/WAREED-DNS-C2.git

Paso 2: Ejecuta el script de configuración:

cd WAREED-DNS-C2
chmod +x Run.sh
sudo ./Run.sh setup

Si el proceso de compilación se completa correctamente, se generarán dos archivos ejecutables en el mismo directorio:

  • WareedServer: Este archivo sirve como el ejecutable para el servidor de equipo
  • Ather: Este archivo es el ejecutable para el cliente GUI.

También comprobará el estado de compilación del Agent. Si es exitoso, confirma que el Agent está listo para ser desplegado y operativo, lo cual es crítico para la funcionalidad del Wareed C2.

Configuración

{
    "magic_value": "cdn",
    "domains": ["2.example.net"],
    "listener_port": "111",
    "sleep": 5,
    "jitter": 50,
    "lookup_delay": 5,
    "default_dns_server": "1.1.1.1"
}
  • magic_value: Un identificador único utilizado por el C2.
  • domains: Una matriz de nombres de dominio utilizados por el C2 para las comunicaciones DNS.
  • listener_port: El número de puerto en el que el servidor de equipo DNS escucha las conexiones entrantes.
  • sleep: El retraso base entre solicitudes de tareas.
  • jitter: Un porcentaje que añade aleatoriedad a los intervalos de sleep para disfrazar los patrones de tráfico.
  • lookup_delay (deshabilitado): El retraso antes de realizar una búsqueda DNS para espaciar las consultas DNS y evitar la detección.
  • **default_dns_server **: El servidor DNS especificado para que lo use el Agent si el DNS local no responde.

magic_value: la longitud debe ser igual a 3.

Infraestructura DNS

Configuración de DNS: Para operar Wareed, es esencial poseer un nombre de dominio válido. Después de adquirir un dominio, se deben configurar dos registros DNS para que apunten hacia el Redirector:

  1. Registro A: Debe configurarse para que apunte a la dirección IP del Redirector.
  2. Registro NS: Debe apuntar al registro A que estableciste previamente.

example

Infraestructura

Configuración del Redirector: El redirector manejará el tráfico DNS entrante en el puerto 53 y lo redirigirá al servidor de equipo. Para lograrlo, ejecuta los siguientes comandos iptables en la máquina redirectora (R1):

Aceptar solicitudes DNS:
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT

Este comando configura el firewall para aceptar paquetes UDP entrantes en el puerto 53, que es el puerto estándar para las solicitudes DNS.

Redirigir tráfico DNS:
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination [TeamServer IP]:[teamserver listener port]

Reemplaza [TeamServer IP] con la dirección IP real de tu servidor de equipo y [teamserver listener port] con el número de puerto en el que tu servidor de equipo está escuchando. Este comando dirige todo el tráfico que llega al puerto 53 hacia la dirección IP y el puerto especificados del servidor de equipo.

enter image description here

Ejecutar Wareed

Servidor de equipo Wareed

Para iniciar el servidor de equipo Wareed por primera vez, debes especificar el archivo de configuración junto con la contraseña del cliente y el puerto en el que el cliente escuchará. Usa el siguiente comando para ejecutar el servidor de equipo Wareed:

sudo ./WareedServer [Client Password] [Client Port Listener] [Path to configuration file]
  • [Client Password]: Reemplaza este marcador de posición con la contraseña que los clientes usarán para autenticarse con el servidor.
  • [Client Port Listener]: Reemplázalo con el número de puerto donde el servidor de equipo escuchará las conexiones entrantes del cliente.
  • [Path to configuration file]: Proporciona la ruta completa al archivo de configuración inicial. En ejecuciones posteriores, esta configuración se cargará desde la base de datos y no será necesario especificarla de nuevo.

Cliente GUI Ather

Para lanzar el cliente GUI Ather, simplemente

./Ather

Al ejecutar el comando, aparecerá una nueva ventana con una página de inicio de sesión.

enter image description here

Detalles de inicio de sesión: En la página de inicio de sesión que aparece:

  • Username: Introduce el nombre de usuario.
  • Password: Introduce la contraseña correspondiente según lo configurado en la línea de comandos del servidor de equipo.
  • Port: Introduce el número de puerto en el que el servidor de equipo escucha conexiones, según lo configurado en la línea de comandos del servidor de equipo.
  • IPAddress: Introduce la dirección del servidor de equipo.

Ventana principal de Wareed: enter image description here

Generar nuevo payload

Para generar un nuevo payload con el cliente GUI Ather, sigue estos pasos:

  1. Navegar a la generación de payload:

    • Abre el cliente GUI.
    • Desde la barra de menú, navega a Payload > Generate > Windows. Al seleccionar esta opción se abrirá una nueva ventana diseñada para la generación de payloads.
Descargar herramienta