
DDoor - DNS TXTレコードを使用したクロスプラットフォームバックドア
クロスプラットフォームのバックドア。DNS TXTレコードを使用します。
ddorは、TXTレコードを使用して感染したマシン上でコマンドを実行する、クロスプラットフォームの軽量バックドアです。
Python生成スクリプトに必要な依存関係をインストールするには、以下を実行します。
pip3 install -r requirements.txt
config.hを編集し、指定されたドメインをあなたのものに置き換えてください。偽名とパスワードも変更できます。
compile.shスクリプトを実行すると、binフォルダにbinaryというファイルが作成されます。
このプロジェクトはVS 2019でビルドされました。VS2019でslnファイルを開いたら、リリースビルドを選択してビルドしてください。
payload_manager.pyをpython3で実行して16進数エンコードされたペイロードを作成し、ドメインのTXTレコードを更新または作成します。TTLは300秒に設定してください!!!
$ ./payload_manager.py -h
@@@@@@@ @@@@@@@ @@@@@@ @@@@@@ @@@@@@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@
@@! @@@ @@! @@@ @@! @@@ @@! @@@ @@! @@@
!@! @!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@
@!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@!!@!
!@! !!! !@! !!! !@! !!! !@! !!! !!@!@!
!!: !!! !!: !!! !!: !!! !!: !!! !!: :!!
:!: !:! :!: !:! :!: !:! :!: !:! :!: !:!
:::: :: :::: :: ::::: :: ::::: :: :: :::
:: : : :: : : : : : : : : : : :
usage: payload_manager.py [-h] [-l LINUX_CMD] [-w WINDOWS_CMD]
[-d DOMAIN_SEARCH]
ddoor, crossplatform dns backdoor
optional arguments:
-h, --help show this help message and exit
-l LINUX_CMD Linux Command
-w WINDOWS_CMD Windows Command
-d DOMAIN_SEARCH Domain to Check Commands On