
🕳 godoh - Un C2 via DNS su HTTPS
godoh è un framework di Comando e Controllo (C2) proof of concept, scritto in Golang, che utilizza DNS-over-HTTPS come mezzo di trasporto. I provider attualmente supportati includono Google, Cloudflare, ma offre anche la possibilità di utilizzare DNS tradizionale.
Tutto ciò di cui hai bisogno sono i binari godoh stessi. I binari sono disponibili per il download dalla pagina delle release come parte delle versioni taggate.
Per compilare godoh dal sorgente, segui i seguenti passaggi:
git clone https://github.com/sensepost/goDoH.gitmake key per generare una chiave di crittografia unica da utilizzare per la comunicazionego build che produrrà un nuovo binario godoh per l'architettura correntemake che produrrà binari nella directory build/ per varie piattaformeUn C2 DNS (su HTTPS)
Di @leonjza da @sensepost
Utilizzo:
godoh [flags]
godoh [comando]
Comandi disponibili:
agent Connettiti come Agente al C2 DoH
c2 Avvia il server C2 godoh
help Aiuto su qualsiasi comando
receive Ricevi un file tramite DoH
send Invia un file tramite DoH
test Testa le comunicazioni DNS
Flags:
-d, --domain string Dominio DNS da utilizzare. (es: example.com)
-h, --help aiuto per godoh
-p, --provider string Provider DNS preferito da utilizzare. [possibili: googlefront, google, cloudflare, quad9, raw] (default "google")
-K, --validate-certificate Valida i certificati SSL del provider DoH
Usa "godoh [comando] --help" per maggiori informazioni su un comando.
godoh è concesso in licenza secondo i termini della GNU General Public License v3. Autorizzazioni al di là di questa licenza potrebbero essere disponibili su http://sensepost.com/contact/.