
Ejecutar comandos en Windows a través de registros TXT DNS maliciosos
Ejecuta comandos en Windows a través de registros DNS.
Esta utilidad creará un servidor DNS y servirá un registro TXT malicioso. Simplemente copia y pega el comando desde la salida de la consola en tu shell de Windows.
usage: goldig [OPTIONS]
Options:
-i Interfaz a la que vincularse (por defecto: eth0)
-c Comando a servir (por defecto: calc.exe)
-h Muestra este texto
go install gitlab.com/rtfmkiesel/goldig@latest
git clone https://gitlab.com/rtfmkiesel/goldig
cd goldig
# para compilar el binario en el directorio actual
go build -ldflags="-s -w" .
# para compilar e instalar el binario en GOPATH/bin
go install .
Esto fue creado para todas aquellas personas que no quieren comprar un dominio para probar este ataque o simplemente quieren ejecutarlo internamente. Ten en cuenta que al acceder externamente, las grandes corporaciones a menudo bloquean servidores DNS externos o todo el tráfico DNS externo. En tales casos, tendrás que comprar un dominio y configurar un registro DNS público.
Este código se proporciona solo con fines educativos. Si realizas alguna actividad ilegal, el autor no asume ninguna responsabilidad. Al usar este código, aceptas estos términos.