
POC per l'utilizzo dell'API di Wikipedia per Command and Control
Questo è un progetto demo per dimostrare il Command and Control utilizzando Wikipedia. Dopo la demo di Josh Abraham sull'uso di Slack e ICMP per il C2, ho pensato di esplorare quali altre opzioni tra i siti più frequentati di Internet potessero essere usate per il C2. Dopo aver esaminato l'API di Wikipedia, ho visto che c'era un'opzione utente per user-jsarbitraryKeyName che poteva essere un "valore arbitrario". In seguito ho scoperto che aveva una lunghezza massima di 65535 caratteri, più che sufficiente per un C2.
Questo progetto richiede Python 3. Funziona su Windows, macOS e Linux (anche se ho testato solo i primi due). Avrai bisogno della libreria requests.
pip install -r requirements.txt

Questo progetto è concesso in licenza secondo i termini della MIT License - vedi il file LICENSE.md per i dettagli.
Questo è solo a scopo dimostrativo. Non usarlo per accessi non autorizzati. Qualsiasi utilizzo di questo strumento dovrebbe avvenire a scopo di test con il pieno consenso dei proprietari del sistema. Inoltre, non ho letto la policy sull'uso accettabile di Wikipedia, quindi ti prego di farlo prima di utilizzare questo strumento in un ambiente operativo.