
POC pour l'utilisation de l'API Wikipedia pour la Commande et le Contrôle
Article de blog sur Wikipedia C2
Ceci est un projet de démonstration pour illustrer le Command and Control via Wikipédia. Après la démonstration de Josh Abraham sur l'utilisation de Slack et ICMP pour le C2, j'ai pensé explorer d'autres options parmi les sites les plus populaires d'Internet qui pourraient être utilisées pour le C2. Après avoir examiné l'API de Wikipédia, j'ai vu qu'il existait une option utilisateur pour user-jsarbitraryKeyName pouvant être une « valeur arbitraire ». J'ai découvert par la suite qu'elle avait une longueur maximale de 65 535 caractères, ce qui est amplement suffisant pour du C2.
Ce projet nécessite Python 3. Il fonctionne aussi bien sous Windows, macOS et Linux (bien que je n'aie testé que les deux premiers). Vous aurez besoin de la bibliothèque requests.
pip install -r requirements.txt

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.
Ceci est uniquement à des fins de démonstration. N'utilisez pas cet outil pour un accès non autorisé. Toute utilisation de cet outil doit être faite à des fins de test avec l'autorisation complète des propriétaires du système. Je n'ai pas non plus lu la politique d'utilisation acceptable de Wikipédia, veuillez donc le faire avant d'utiliser cet outil dans un environnement opérationnel.