
DDoor - DNS TXT 레코드를 사용하는 크로스 플랫폼 백도어
크로스 플랫폼 DNS TXT 레코드 기반 백도어
ddor는 TXT 레코드를 사용하여 감염된 시스템에서 명령을 실행하는 크로스 플랫폼 경량 백도어입니다.
Python 생성 스크립트에 필요한 종속성을 설치하려면 다음을 실행하세요.
pip3 install -r requirements.txt
config.h를 편집하여 제공된 도메인을 자신의 도메인으로 변경해야 합니다. 가짜 이름과 암호도 변경할 수 있습니다.
compile.sh 스크립트를 실행하면 bin 폴더에 binary라는 파일이 생성됩니다.
이 프로젝트는 VS 2019를 사용하여 빌드되었습니다. VS2019에서 sln 파일을 열고 릴리스 빌드를 선택하여 빌드하세요.
payload_manager.py를 python3로 실행하여 16진수로 인코딩된 페이로드를 생성한 다음 도메인의 TXT 레코드를 업데이트하거나 생성하세요. TTL은 300초로 설정해야 합니다!!!
$ ./payload_manager.py -h
@@@@@@@ @@@@@@@ @@@@@@ @@@@@@ @@@@@@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@
@@! @@@ @@! @@@ @@! @@@ @@! @@@ @@! @@@
!@! @!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@
@!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@!!@!
!@! !!! !@! !!! !@! !!! !@! !!! !!@!@!
!!: !!! !!: !!! !!: !!! !!: !!! !!: :!!
:!: !:! :!: !:! :!: !:! :!: !:! :!: !:!
:::: :: :::: :: ::::: :: ::::: :: :: :::
:: : : :: : : : : : : : : : : :
usage: payload_manager.py [-h] [-l LINUX_CMD] [-w WINDOWS_CMD]
[-d DOMAIN_SEARCH]
ddor, 크로스 플랫폼 DNS 백도어
선택적 인수:
-h, --help 이 도움말 메시지를 표시하고 종료
-l LINUX_CMD Linux 명령
-w WINDOWS_CMD Windows 명령
-d DOMAIN_SEARCH 명령을 확인할 도메인