Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wikipedia-c2 — POC pour l'utilisation de l'API Wikipedia pour la Commande et le Contrôle | Kitploit
Outils/GitHubGitHub/daniel-infosec/wikipedia-c2
ExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingSécurité des API
GitHubdaniel-infosec/wikipedia-c2

wikipedia-c2

POC pour l'utilisation de l'API Wikipedia pour la Commande et le Contrôle

Voir le dépôt
299il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wikipedia-C2

Article de blog sur Wikipedia C2

Ceci est un projet de démonstration pour illustrer le Command and Control via Wikipédia. Après la démonstration de Josh Abraham sur l'utilisation de Slack et ICMP pour le C2, j'ai pensé explorer d'autres options parmi les sites les plus populaires d'Internet qui pourraient être utilisées pour le C2. Après avoir examiné l'API de Wikipédia, j'ai vu qu'il existait une option utilisateur pour user-jsarbitraryKeyName pouvant être une « valeur arbitraire ». J'ai découvert par la suite qu'elle avait une longueur maximale de 65 535 caractères, ce qui est amplement suffisant pour du C2.

Pour commencer

Ce projet nécessite Python 3. Il fonctionne aussi bien sous Windows, macOS et Linux (bien que je n'aie testé que les deux premiers). Vous aurez besoin de la bibliothèque requests.

Prérequis

root@kitploit:~
pip install -r requirements.txt

Exécution

Auteurs

  • Daniel Wyleczuk-Stern - dweezy-netsec.github.io

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.

Remerciements

  • Josh pour m'avoir inspiré à chercher d'autres sites pouvant être utilisés pour du C2 furtif.

Avertissement

Ceci est uniquement à des fins de démonstration. N'utilisez pas cet outil pour un accès non autorisé. Toute utilisation de cet outil doit être faite à des fins de test avec l'autorisation complète des propriétaires du système. Je n'ai pas non plus lu la politique d'utilisation acceptable de Wikipédia, veuillez donc le faire avant d'utiliser cet outil dans un environnement opérationnel.

Télécharger l’outil