
DDoor - backdoor multiplateforme utilisant les enregistrements DNS TXT
backdoor multiplateforme utilisant les enregistrements txt dns
ddor est un backdoor léger multiplateforme qui utilise les enregistrements txt pour exécuter des commandes sur les machines infectées.
Pour installer les dépendances nécessaires au script de génération Python, exécutez :
pip3 install -r requirements.txt
Assurez-vous de modifier config.h et de remplacer le domaine fourni par le vôtre, vous pouvez également changer le faux nom ainsi que le mot de passe.
Exécutez le script compile.sh, cela créera un fichier appelé binary dans le dossier bin.
Ce projet a été construit avec VS 2019, si vous ouvrez le fichier sln avec VS2019, sélectionnez la version release et construisez-le.
Exécutez payload_manager.py avec python3 pour créer un payload codé en hexadécimal, puis mettez à jour ou créez un enregistrement txt pour votre domaine, assurez-vous que le TTL est réglé sur 300 secondes !!!
$ ./payload_manager.py -h
@@@@@@@ @@@@@@@ @@@@@@ @@@@@@ @@@@@@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@
@@! @@@ @@! @@@ @@! @@@ @@! @@@ @@! @@@
!@! @!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@
@!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@!!@!
!@! !!! !@! !!! !@! !!! !@! !!! !!@!@!
!!: !!! !!: !!! !!: !!! !!: !!! !!: :!!
:!: !:! :!: !:! :!: !:! :!: !:! :!: !:!
:::: :: :::: :: ::::: :: ::::: :: :: :::
:: : : :: : : : : : : : : : : :
usage: payload_manager.py [-h] [-l LINUX_CMD] [-w WINDOWS_CMD]
[-d DOMAIN_SEARCH]
ddoor, crossplatform dns backdoor
optional arguments:
-h, --help show this help message and exit
-l LINUX_CMD Linux Command
-w WINDOWS_CMD Windows Command
-d DOMAIN_SEARCH Domain to Check Commands On