
悪意のあるTXT DNSレコードを介してWindows上でコマンドを実行する
DNSレコードを介してWindows上でコマンドを実行します。
このユーティリティはDNSサーバーを作成し、悪意のあるTXTレコードを提供します。コンソール出力のコマンドをコピーしてWindowsシェルに貼り付けるだけです。
usage: goldig [OPTIONS]
Options:
-i バインドするインターフェース (デフォルト: eth0)
-c 提供するコマンド (デフォルト: calc.exe)
-h このテキストを表示
go install gitlab.com/rtfmkiesel/goldig@latest
git clone https://gitlab.com/rtfmkiesel/goldig
cd goldig
# カレントディレクトリにバイナリをビルド
go build -ldflags="-s -w" .
# GOPATH/bin にバイナリをビルド&インストール
go install .
このツールは、この攻撃をテストするためにドメインを購入したくない人、あるいは内部だけで実行したい人のために作られました。外部からアクセスする場合、大企業では外部DNSサーバーや外部DNSトラフィックをブロックすることが多いので注意してください。そのような場合は、ドメインを購入してパブリックDNSレコードを設定する必要があります。
このコードは教育目的のみで提供されています。違法行為に関与した場合、作者は一切の責任を負いません。このコードを使用することにより、これらの条件に同意したものとみなされます。