
DoHC2 consente di utilizzare la libreria ExternalC2 di Ryan Hanson (https://github.com/ryhanson/ExternalC2) per il command and control (C2) tramite DNS over HTTPS (DoH).
⚠️ NOTA: questo strumento non è più in manutenzione attiva.
DoHC2 consente di utilizzare la libreria ExternalC2 di Ryan Hanson (https://github.com/ryhanson/ExternalC2) per il command and control (C2) tramite DNS over HTTPS (DoH). È stato creato per il popolare software di Adversary Simulation e Red Team Operations Cobalt Strike (https://www.cobaltstrike.com).
Questo progetto è stato rilasciato il 23 ottobre 2018 al Mitre ATT&CKcon.
Slide: Fare l'avvocato del diavolo per le iniziative di sicurezza con ATT&CK
Articolo del blog: DOH! Il DNS over HTTPS comporta possibili rischi per le aziende

Server DNS Python basato su ACME DNS Server
pip3 install -r requirements.txt
sudo python3 ./DoHC2.py
La ExternalC2 di @ryhanson con le seguenti aggiunte:
DoHC2 doh = new DoHC2();
doh.Configure("<INPUTDOMAIN>","<OUTPUTDOMAIN>","<DoH URI i.e. https://dns.google.com/resolve or https://dns.example.org/dns-query");
doh.Go();
DoHC2
Alcuni elementi creati da David Middlehurst, SpiderLabs come descritto sopra (Fare riferimento alle rispettive licenze dove vengono utilizzati altri progetti open-source).
Copyright (C) 2018 Trustwave Holdings, Inc.
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, o la versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che possa essere utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.