Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WAREED-DNS-C2 — Framework di comando e controllo basato esclusivamente su DNS con agente Windows, generazione di payload, esecuzione di shell remota, iniezione di shellcode e supporto proxy SOCKS5 per operazioni clandestine. | Kitploit
Strumenti/GitHubGitHub/faisal-p27/wareed-dns-c2
Generazione di PayloadEvasione IDS/IPSPost-ExploitCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHubfaisal-p27/wareed-dns-c2

WAREED-DNS-C2

Framework di comando e controllo basato esclusivamente su DNS con agente Windows, generazione di payload, esecuzione di shell remota, iniezione di shellcode e supporto proxy SOCKS5 per operazioni clandestine.

Vedi Repository
12634171 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wareed DNS C2

enter image description here

WAREED è un Command and Control (C2) che utilizza il protocollo DNS per comunicazioni sicure tra il server e il target. Progettato per ridurre al minimo le comunicazioni e limitare lo scambio di dati, è pensato per essere un C2 di primo stadio per persistere su macchine che non hanno accesso a internet via HTTP/HTTPS, ma dove il DNS è consentito.

sviluppato da : @Fsalabduljabbar

Come funziona

enter image description here

Perché Wareed

Mentre molti framework Command and Control (C2) supportano il DNS come protocollo di trasporto, sono prevalentemente progettati per HTTP/HTTPS. Adattare questi framework al DNS spesso comporta operazioni più lente e meno stabili. Avendo affrontato numerose sfide legate all'instabilità di questi framework per le transazioni DNS, sono stato costretto a creare una soluzione specificamente su misura per il DNS. Il risultato è Wareed: un framework C2 esclusivamente DNS. Questa specializzazione produce un funzionamento più stabile ed efficiente, rendendo Wareed più veloce e affidabile rispetto ai framework C2 tradizionali che non sono progettati principalmente per il DNS. Questo rende Wareed una scelta ideale per ambienti in cui il traffico DNS è consentito ma HTTP/HTTPS è limitato.

Informazioni

È stato sviluppato utilizzando tre linguaggi di programmazione:

  1. Hams Agent in C
  2. Wareed Team server in Golang
  3. Ather Client GUI in C++

Spiegazione dei nomi:

Hams (همس) significa "sussurro" in arabo

Wareed (وريد) significa "vena" in arabo

Ather (أثر) significa "traccia" in arabo

Demo

IMAGE ALT TEXT HERE

Prerequisiti

  1. Un nome di dominio valido e controllato
  2. Kali Linux 2023+ o Ubuntu 23+
  3. Un redirector (Ubuntu) per gestire le connessioni DNS (opzionale)

Installazione

Passo 1: Clona il repository Wareed:

git clone https://github.com/Faisal-P27/WAREED-DNS-C2.git

Passo 2: Esegui lo script di setup:

cd WAREED-DNS-C2
chmod +x Run.sh
sudo ./Run.sh setup

Se il processo di compilazione viene completato correttamente, verranno generati due file eseguibili nella stessa directory:

  • WareedServer: questo file funge da eseguibile per il team server
  • Ather: questo file è l'eseguibile per il client GUI.

Inoltre, verificherà lo stato di compilazione dell'Agent. Se ha successo, conferma che l'Agent è pronto per essere distribuito e operativo, il che è fondamentale per il funzionamento del C2 Wareed.

Configurazione

{
    "magic_value": "cdn",
    "domains": ["2.example.net"],
    "listener_port": "111",
    "sleep": 5,
    "jitter": 50,
    "lookup_delay": 5,
    "default_dns_server": "1.1.1.1"
}
  • magic_value: un identificatore univoco utilizzato dal C2.
  • domains: un array di nomi di dominio utilizzati dal C2 per le comunicazioni DNS.
  • listener_port: il numero di porta su cui il team server DNS ascolta le connessioni in ingresso.
  • sleep: il ritardo di base tra le richieste di attività.
  • jitter: una percentuale che aggiunge casualità agli intervalli di sleep per mascherare i modelli di traffico.
  • lookup_delay (disabilitato): il ritardo prima di eseguire una query DNS per ritmare le richieste DNS ed evitare il rilevamento.
  • default_dns_server: il server DNS specificato per l'uso da parte dell'Agent se il DNS locale non risponde.

magic_value: la lunghezza deve essere uguale a 3.

Infrastruttura DNS

Configurazione DNS: Per far funzionare Wareed, è essenziale possedere un nome di dominio valido. Dopo aver acquisito un dominio, è necessario configurare due record DNS che puntino al Redirector:

  1. Record A: deve essere configurato per puntare all'indirizzo IP del Redirector.
  2. Record NS: deve puntare al record A precedentemente creato.

example

infrastruttura

Configurazione del Redirector: il redirector gestirà il traffico DNS in ingresso sulla porta 53 e lo reindirizzerà al team server. Per ottenere questo risultato, esegui i seguenti comandi iptables sulla macchina redirector (R1):

Accetta richieste DNS:
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT

Questo comando configura il firewall per accettare pacchetti UDP in ingresso sulla porta 53, che è la porta standard per le richieste DNS.

Reindirizza il traffico DNS:
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination [TeamServer IP]:[teamserver listener port]

Sostituisci [TeamServer IP] con l'indirizzo IP effettivo del tuo team server e [teamserver listener port] con il numero di porta su cui il tuo team server è in ascolto. Questo comando dirige tutto il traffico in arrivo sulla porta 53 all'indirizzo IP e alla porta specificati del team server.

enter image description here

Esegui Wareed

Wareed Team Server

Per avviare il team server Wareed per la prima volta, devi specificare il file di configurazione insieme alla password del client e alla porta su cui il client ascolterà. Usa il seguente comando per eseguire il team server Wareed:

sudo ./WareedServer [Client Password] [Client Port Listener] [Path to configuration file]
  • [Client Password]: sostituisci questo segnaposto con la password che i client utilizzeranno per autenticarsi con il server.
  • [Client Port Listener]: sostituiscilo con il numero di porta su cui il team server ascolterà le connessioni in ingresso dal client.
  • [Path to configuration file]: fornisci il percorso completo del file di configurazione iniziale. Nelle esecuzioni successive, questa configurazione verrà caricata dal database e non sarà necessario specificarla di nuovo.

Ather GUI Client

Per avviare il client GUI Ather, semplicemente:

./Ather

All'esecuzione del comando, apparirà una nuova finestra con una pagina di login.

enter image description here

Dettagli di accesso: nella pagina di login che appare:

  • Username: inserisci il nome utente.
  • Password: inserisci la password corrispondente a quella configurata nella riga di comando del team server.
  • Port: inserisci il numero di porta su cui il team server è in ascolto per le connessioni, come configurato nella riga di comando del team server.
  • IPAddress: inserisci l'indirizzo del team server.

Finestra principale di Wareed: enter image description here

Genera un nuovo payload

Per generare un nuovo payload con il client GUI Ather, segui questi passaggi:

  1. Vai alla generazione del payload:

    • Apri il client GUI.
    • Dalla barra dei menu, vai su Payload > Generate > Windows. Selezionando questa opzione si aprirà una nuova finestra dedicata alla generazione del payload.

enter image description here

Scarica lo strumento