
Executar comandos no Windows através de registros TXT DNS maliciosos
Execute comandos no Windows via registros DNS.
Este utilitário criará um servidor DNS e servirá um registro TXT malicioso. Basta copiar e colar o comando da saída do console no seu shell do Windows.
usage: goldig [OPTIONS]
Options:
-i Interface to bind to (default: eth0)
-c Command to serve (default: calc.exe)
-h Shows this text
go install gitlab.com/rtfmkiesel/goldig@latest
git clone https://gitlab.com/rtfmkiesel/goldig
cd goldig
# to build binary in the current directory
go build -ldflags="-s -w" .
# to build & install binary into GOPATH/bin
go install .
Isso foi feito para todas as pessoas que não querem comprar um domínio para testar este ataque ou apenas querem executá-lo internamente. Esteja ciente de que, ao acessar isso externamente, grandes corporações geralmente bloquearão servidores DNS externos ou todo o tráfego DNS externo. Nesses casos, você precisa comprar um domínio e configurar um registro DNS público.
Este código é fornecido apenas para uso educacional. Se você se envolver em qualquer atividade ilegal, o autor não assume nenhuma responsabilidade por isso. Ao usar este código, você concorda com estes termos.