Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AmzWord — Une chaîne d'attaque automatisée basée sur CVE-2022-30190, backdoor email 163, et stéganographie d'image. | Kitploit
Outils/GitHubGitHub/jump-wang-111/amzword
Outils de PhishingGénération de PayloadsExploitationExploitation d'Applications WebStéganographieCommandement et ContrôleIngénierie SocialeApprentissage et ÉducationSécurité des Emails
GitHubjump-wang-111/amzword

AmzWord

Une chaîne d'attaque automatisée basée sur CVE-2022-30190, backdoor email 163, et stéganographie d'image.

12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

AmzWord

une chaîne d'attaque automatisée basée sur CVE-2022-30190, une backdoor email 163, et la stéganographie d'image

Merci aux dépôts GitHub suivants, nous avons référencé et modifié une partie du code pour intégrer et implémenter notre travail :

  • gdog
  • follina
  • virtual-reality

中文README请看这里

Prérequis

gdog :

  • Python 2.7
  • PyCrypto module
  • WMI module
  • Enum34 module
  • Netifaces module

follina :

  • Python 3.x

Utilisation et processus d'attaque

  1. Utilisez follina.py pour créer un fichier Word malveillant et activer l'écoute http

    • Vous pouvez modifier le nom par défaut et l'ip par défaut dans le code
    • Vous pouvez également utiliser --ip et --output pour spécifier
    • Veuillez vous référer à follina pour une utilisation détaillée. Nous n'avons pas modifié l'interface d'utilisation.
    • eg: python follina.py --ip 100.100.100.100 --output maldoc.doc
  2. Modifiez client.py et gdog.py dans gdog et remplissez les informations suivantes

    root@kitploit:~
    gmail_user = 'your email'
    gmail_pwd = 'your pwd'
    server = "smtp server"
    imap_server = 'imap server'
    
  3. Compilez client.py en tar.exe et placez-le dans /follina/www

  4. Utilisez n'importe quelle méthode d'ingénierie sociale pour l'envoyer à la cible. Dès que la victime ouvre Word, tar.exe sera automatiquement téléchargé et exécuté.

  5. L'attaquant exécute gdog localement et envoie des commandes pour contrôler la machine cible. Pour l'utilisation, voir gdog

Remarque

  1. Ceci n'est qu'une démo de l'implémentation de la chaîne d'attaque. L'exe en cours d'exécution peut même être trouvé dans le gestionnaire de tâches, ce qui facilite l'observation de l'effet. Nous n'avons effectué aucune opération telle qu'anti-virus, camouflage ou élévation de privilèges. Bien sûr, ce n'est pas difficile sous Windows, n'est-ce pas ?

  2. Le projet gdog existe depuis longtemps, et nous avons consacré beaucoup d'efforts pour le faire fonctionner avec succès. Les commandes de contrôle à distance actuellement confirmées incluent : exécution de commandes, capture d'écran, fenêtres contextuelles, arrêt, verrouillage de l'écran et transfert de fichiers. Ces fonctions suffisent pour la plupart des besoins.

  3. Je ne sais pas pourquoi, mais il semble y avoir un problème avec la recherche SUBJECT d'imap. Nous ne pouvons pas rechercher les emails avec le sujet cible, et la valeur de retour est vide. Nous devons utiliser d'autres méthodes, comme lire tous les emails non lus, filtrer les cibles, puis remettre les autres comme non lus. Cela peut poser problème lorsqu'il y a de nombreux utilisateurs contrôlés et doit être résolu.

  4. Ce projet est uniquement à des fins d'apprentissage et d'échange.

Télécharger l’outil