
Exécuter des commandes sur Windows via des enregistrements DNS TXT malveillants
Exécutez des commandes sur Windows via des enregistrements DNS.
Cet utilitaire va créer un serveur DNS et fournir un enregistrement TXT malveillant. Il suffit de copier-coller la commande depuis la sortie console dans votre shell Windows.
usage: goldig [OPTIONS]
Options:
-i Interface to bind to (default: eth0)
-c Command to serve (default: calc.exe)
-h Shows this text
go install gitlab.com/rtfmkiesel/goldig@latest
git clone https://gitlab.com/rtfmkiesel/goldig
cd goldig
# to build binary in the current directory
go build -ldflags="-s -w" .
# to build & install binary into GOPATH/bin
go install .
Cet outil a été créé pour toutes les personnes qui ne souhaitent pas acheter un domaine pour tester cette attaque ou qui veulent simplement l'exécuter en interne. Soyez conscient que lors d'un accès externe, les grandes entreprises bloquent souvent les serveurs DNS externes ou tout le trafic DNS externe. Dans ce cas, vous devez acheter un domaine et configurer un enregistrement DNS public.
Ce code est fourni à des fins éducatives uniquement. Si vous vous engagez dans une activité illégale, l'auteur n'en assume aucune responsabilité. En utilisant ce code, vous acceptez ces conditions.