
Framework de commande et de contrôle exclusivement via DNS avec agent Windows, génération de payloads, exécution de shell à distance, injection de shellcode et prise en charge du proxy SOCKS5 pour les opérations furtives.

WAREED est un framework de commande et de contrôle (C2) qui utilise le protocole DNS pour des communications sécurisées entre le serveur et la cible. Conçu pour minimiser les communications et limiter l'échange de données, il est destiné à être un C2 de première étape pour persister sur des machines qui n'ont pas accès à Internet via HTTP/HTTPS, mais où le DNS est autorisé.
développé par : @Fsalabduljabbar

Bien que de nombreux frameworks de commande et de contrôle (C2) prennent en charge DNS comme protocole de transport, ils sont principalement conçus pour HTTP/HTTPS. Transposer ces frameworks vers DNS aboutit souvent à des opérations plus lentes et moins stables. Ayant été confronté à de nombreux défis liés à l'instabilité de ces frameworks pour les transactions DNS, j'ai été contraint de créer une solution spécifiquement adaptée à DNS. Le résultat est Wareed, un framework C2 exclusivement DNS. Cette spécialisation permet un fonctionnement plus stable et plus efficace, rendant Wareed plus rapide et plus fiable que les frameworks C2 traditionnels qui ne sont pas principalement conçus pour DNS. Cela fait de Wareed un choix idéal pour les environnements où le trafic DNS est autorisé mais où HTTP/HTTPS est restreint.
Il a été développé à l'aide de trois langages de programmation :
Explication des noms :
Hams (همس) signifie « murmure » en arabe
Wareed (وريد) signifie « veine » en arabe
Ather (أثر) signifie « trace » en arabe
Étape 1 : Clonez le dépôt Wareed :
git clone https://github.com/Faisal-P27/WAREED-DNS-C2.git
Étape 2 : Exécutez le script d'installation :
cd WAREED-DNS-C2
chmod +x Run.sh
sudo ./Run.sh setup
Si le processus de compilation aboutit, deux fichiers exécutables seront générés dans le même répertoire :
il vérifie également l'état de compilation de l'Agent. En cas de succès, cela confirme que l'Agent est prêt à être déployé et opérationnel, ce qui est essentiel pour le fonctionnement du C2 Wareed.
{
"magic_value": "cdn",
"domains": ["2.example.net"],
"listener_port": "111",
"sleep": 5,
"jitter": 50,
"lookup_delay": 5,
"default_dns_server": "1.1.1.1"
}
magic_value: la longueur doit être égale à 3.
Configuration DNS : Pour utiliser Wareed, il est essentiel de posséder un nom de domaine valide. Après avoir acquis un domaine, deux enregistrements DNS doivent être configurés pour pointer vers le redirecteur :

Configuration du redirecteur :
Le redirecteur gérera le trafic DNS entrant sur le port 53 et le redirigera vers le serveur d'équipe. Pour ce faire, exécutez les commandes iptables suivantes sur la machine du redirecteur (R1) :
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT
Cette commande configure le pare-feu pour accepter les paquets UDP entrants sur le port 53, qui est le port standard pour les requêtes DNS.
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination [TeamServer IP]:[teamserver listener port]
Remplacez [TeamServer IP] par l'adresse IP réelle de votre serveur d'équipe et [teamserver listener port] par le numéro de port sur lequel votre serveur d'équipe écoute. Cette commande dirige tout le trafic arrivant sur le port 53 vers l'adresse IP et le port spécifiés du serveur d'équipe.

Pour démarrer le serveur d'équipe Wareed pour la première fois, vous devez spécifier le fichier de configuration ainsi que le mot de passe client et le port sur lequel le client écoutera. Utilisez la commande suivante pour exécuter le serveur d'équipe Wareed :
sudo ./WareedServer [Client Password] [Client Port Listener] [Path to configuration file]
Pour lancer le client GUI Ather, exécutez simplement :
./Ather
Après avoir exécuté la commande, une nouvelle fenêtre avec une page de connexion apparaîtra.

Détails de connexion : Dans la page de connexion qui apparaît :
Fenêtre principale de Wareed :

Pour générer une nouvelle charge utile avec le client GUI Ather, suivez ces étapes :