
Esegui comandi su Windows tramite record DNS TXT malevoli
Esegue comandi su Windows tramite record DNS.
Questa utility crea un server DNS e serve un record TXT malevolo. Basta copiare e incollare il comando dall'output della console nella shell Windows.
usage: goldig [OPTIONS]
Options:
-i Interfaccia a cui collegarsi (predefinita: eth0)
-c Comando da servire (predefinito: calc.exe)
-h Mostra questo testo
go install gitlab.com/rtfmkiesel/goldig@latest
git clone https://gitlab.com/rtfmkiesel/goldig
cd goldig
# per compilare il binario nella directory corrente
go build -ldflags="-s -w" .
# per compilare e installare il binario in GOPATH/bin
go install .
Questo è stato creato per tutte le persone che non vogliono acquistare un dominio per testare questo attacco o che semplicemente vogliono eseguirlo internamente. Attenzione quando lo si espone esternamente: le grandi aziende spesso bloccano server DNS esterni o il traffico DNS esterno in generale. In questi casi è necessario acquistare un dominio e configurare un record DNS pubblico.
Questo codice è fornito esclusivamente a scopo educativo. Se dovessi intraprendere attività illegali, l'autore non si assume alcuna responsabilità. Usando questo codice, accetti questi termini.