
Command and Control के लिए wikipedia API का उपयोग करके POC
यह विकिपीडिया का उपयोग करके कमांड और कंट्रोल (Command and Control) प्रदर्शित करने के लिए एक डेमो प्रोजेक्ट है। Josh Abraham's के Slack और ICMP का उपयोग करके C2 के डेमो के बाद, मैंने सोचा कि इंटरनेट की शीर्ष साइटों में और कौन से विकल्प C2 के लिए उपयोग किए जा सकते हैं, मैं उन्हें खोजूँगा। विकिपीडिया के API की समीक्षा करने के बाद, मैंने देखा कि user-jsarbitraryKeyName के लिए एक उपयोगकर्ता विकल्प था जो "मनमाना मान" हो सकता है। बाद में मैंने पाया कि इसकी अधिकतम लंबाई 65535 अक्षरों की थी, जो C2 के लिए पर्याप्त से अधिक है।
इस प्रोजेक्ट के लिए Python 3 आवश्यक है। यह Windows और macOS और Linux दोनों पर काम करता है (हालाँकि मैंने केवल पहले 2 पर परीक्षण किया)। आपको requests लाइब्रेरी की आवश्यकता होगी।
pip install -r requirements.txt

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें
यह केवल डेमो उद्देश्यों के लिए है। अनधिकृत पहुँच के लिए इसका उपयोग न करें। इस टूल का कोई भी उपयोग सिस्टम के स्वामियों से पूर्ण अनुमति के साथ परीक्षण उद्देश्यों के लिए होना चाहिए। मैंने विकिपीडिया की स्वीकार्य उपयोग नीति भी नहीं पढ़ी है, इसलिए कृपया किसी परिचालन वातावरण में इस टूल का उपयोग करने से पहले इसे पढ़ें।