
DoHC2 permite aprovechar la librería ExternalC2 de Ryan Hanson (https://github.com/ryhanson/ExternalC2) para el comando y control (C2) a través de DNS sobre HTTPS (DoH).
⚠️ NOTA: Esta herramienta ya no está en mantenimiento activo.
DoHC2 permite que la librería ExternalC2 de Ryan Hanson (https://github.com/ryhanson/ExternalC2) se utilice para el comando y control (C2) a través de DNS sobre HTTPS (DoH). Está diseñado para el popular software de simulación de adversarios y operaciones de Red Team Cobalt Strike (https://www.cobaltstrike.com).
Este proyecto fue publicado el 23 de octubre de 2018 en Mitre ATT&CKcon.
Diapositivas: Actuando como abogado del diablo ante las iniciativas de seguridad con ATT&CK
Artículo del blog: ¡DOH! DNS sobre HTTPS plantea posibles riesgos para las empresas

Servidor DNS en Python basado en ACME DNS Server
pip3 install -r requirements.txt
sudo python3 ./DoHC2.py
El ExternalC2 de @ryhanson con las siguientes adiciones:
DoHC2 doh = new DoHC2();
doh.Configure("<INPUTDOMAIN>","<OUTPUTDOMAIN>","<DoH URI i.e. https://dns.google.com/resolve or https://dns.example.org/dns-query");
doh.Go();
DoHC2
Algunos elementos creados por David Middlehurst, SpiderLabs, como se describe anteriormente (Consulte las respectivas licencias cuando se utilizan otros proyectos de código abierto).
Copyright (C) 2018 Trustwave Holdings, Inc.
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Véase la Licencia Pública General de GNU para más detalles.