Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wikipedia-c2 — POC per l'utilizzo dell'API di Wikipedia per Command and Control | Kitploit
Strumenti/GitHubGitHub/daniel-infosec/wikipedia-c2
ExploitPost-ExploitPenetration TestingCommand and ControlRed TeamingSicurezza delle API
GitHubdaniel-infosec/wikipedia-c2

wikipedia-c2

POC per l'utilizzo dell'API di Wikipedia per Command and Control

Vedi Repository
29923 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wikipedia-C2

Post del blog di Wikipedia C2

Questo è un progetto demo per dimostrare il Command and Control utilizzando Wikipedia. Dopo la demo di Josh Abraham sull'uso di Slack e ICMP per il C2, ho pensato di esplorare quali altre opzioni tra i siti più frequentati di Internet potessero essere usate per il C2. Dopo aver esaminato l'API di Wikipedia, ho visto che c'era un'opzione utente per user-jsarbitraryKeyName che poteva essere un "valore arbitrario". In seguito ho scoperto che aveva una lunghezza massima di 65535 caratteri, più che sufficiente per un C2.

Per Iniziare

Questo progetto richiede Python 3. Funziona su Windows, macOS e Linux (anche se ho testato solo i primi due). Avrai bisogno della libreria requests.

Prerequisiti

root@kitploit:~
pip install -r requirements.txt

Esecuzione

Autori

  • Daniel Wyleczuk-Stern - dweezy-netsec.github.io

Licenza

Questo progetto è concesso in licenza secondo i termini della MIT License - vedi il file LICENSE.md per i dettagli.

Riconoscimenti

  • Josh per l'ispirazione a cercare altri siti che potessero essere usati per un C2 furtivo.

Dichiarazione di esclusione di responsabilità

Questo è solo a scopo dimostrativo. Non usarlo per accessi non autorizzati. Qualsiasi utilizzo di questo strumento dovrebbe avvenire a scopo di test con il pieno consenso dei proprietari del sistema. Inoltre, non ho letto la policy sull'uso accettabile di Wikipedia, quindi ti prego di farlo prima di utilizzare questo strumento in un ambiente operativo.

Scarica lo strumento