
DDoor - backdoor multipiattaforma che utilizza i record DNS TXT
backdoor multipiattaforma che utilizza record DNS TXT
ddor è un backdoor leggero multipiattaforma che utilizza record TXT per eseguire comandi su macchine infette.
Per installare le dipendenze necessarie per lo script di generazione Python, esegui:
pip3 install -r requirements.txt
Assicurati di modificare config.h e sostituire il dominio fornito con il tuo; puoi cambiare il nome falso e la password.
Esegui lo script compile.sh, che creerà un file chiamato binary nella cartella bin.
Questo progetto è stato sviluppato utilizzando VS 2019; se apri il file .sln con VS 2019, seleziona la build Release e compila.
Esegui payload_manager.py con Python 3 per creare un payload codificato in esadecimale, quindi aggiorna o crea un record TXT per il tuo dominio, assicurandoti che il TTL sia impostato a 300 secondi!!!
$ ./payload_manager.py -h
@@@@@@@ @@@@@@@ @@@@@@ @@@@@@ @@@@@@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@
@@! @@@ @@! @@@ @@! @@@ @@! @@@ @@! @@@
!@! @!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@
@!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@!!@!
!@! !!! !@! !!! !@! !!! !@! !!! !!@!@!
!!: !!! !!: !!! !!: !!! !!: !!! !!: :!!
:!: !:! :!: !:! :!: !:! :!: !:! :!: !:!
:::: :: :::: :: ::::: :: ::::: :: :: :::
:: : : :: : : : : : : : : : : :
usage: payload_manager.py [-h] [-l LINUX_CMD] [-w WINDOWS_CMD]
[-d DOMAIN_SEARCH]
ddoor, crossplatform dns backdoor
optional arguments:
-h, --help show this help message and exit
-l LINUX_CMD Linux Command
-w WINDOWS_CMD Windows Command
-d DOMAIN_SEARCH Domain to Check Commands On