Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WAREED-DNS-C2 — DNS-ориентированный фреймворк управления и контроля (C2) с агентом для Windows, генерацией полезной нагрузки, удалённым выполнением shell-команд, внедрением shellcode и поддержкой SOCKS5-прокси для скрытных операций. | Kitploit
Инструменты/GitHubGitHub/faisal-p27/wareed-dns-c2
Генерация полезной нагрузкиОбход IDS/IPSПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubfaisal-p27/wareed-dns-c2

WAREED-DNS-C2

DNS-ориентированный фреймворк управления и контроля (C2) с агентом для Windows, генерацией полезной нагрузки, удалённым выполнением shell-команд, внедрением shellcode и поддержкой SOCKS5-прокси для скрытных операций.

Репозиторий
12634191 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wareed DNS C2

enter image description here

WAREED — это фреймворк Command and Control (C2), использующий протокол DNS для безопасной связи между сервером и целью. Разработанный для минимизации объёма связи и ограничения обмена данными, он предназначен для использования в качестве C2 первой стадии для закрепления на машинах, которые не имеют доступа в интернет через HTTP/HTTPS, но где DNS разрешён.

разработано : @Fsalabduljabbar

Как это работает

enter image description here

Почему Wareed

Хотя многие фреймворки Command and Control (C2) поддерживают DNS в качестве транспортного протокола, в основном они разработаны для HTTP/HTTPS. Перевод этих фреймворков на DNS часто приводит к более медленной и менее стабильной работе. Столкнувшись с многочисленными проблемами из-за нестабильности этих фреймворков при DNS-транзакциях, я был вынужден создать решение, специально адаптированное под DNS. Результатом стал Wareed — C2-фреймворк, работающий исключительно через DNS. Такая узкая специализация обеспечивает более стабильную и эффективную работу, делая Wareed быстрее и надёжнее по сравнению с традиционными C2-фреймворками, которые не предназначены в первую очередь для DNS. Это делает Wareed идеальным выбором для сред, где DNS-трафик разрешён, а HTTP/HTTPS ограничен.

О проекте

Он разработан с использованием трёх языков программирования:

  1. Агент Hams на C
  2. Team-сервер Wareed на Golang
  3. GUI-клиент Ather на C++

Пояснение названий:

Hams (همس) означает "шёпот" на арабском языке

Wareed (وريد) означает "вена" на арабском языке

Ather (أثر) означает "след" на арабском языке

Демонстрация

IMAGE ALT TEXT HERE

Предварительные требования

  1. Действительное доменное имя, которое вы контролируете
  2. Kali Linux 2023+ или Ubuntu 23+
  3. Один редиректор (Ubuntu) для обработки DNS-подключений (необязательно)

Установка

Шаг 1: Клонируйте репозиторий Wareed:

git clone https://github.com/Faisal-P27/WAREED-DNS-C2.git

Шаг 2: Запустите скрипт установки:

cd WAREED-DNS-C2
chmod +x Run.sh
sudo ./Run.sh setup

Если процесс компиляции завершится успешно, в том же каталоге будут созданы два исполняемых файла:

  • WareedServer: Этот файл является исполняемым файлом team-сервера
  • Ather: Этот файл является исполняемым файлом GUI-клиента.

Также будет проверен статус компиляции агента. В случае успеха это подтверждает, что агент готов к развёртыванию и работе, что имеет решающее значение для функционирования Wareed C2.

Конфигурация

{
    "magic_value": "cdn",
    "domains": ["2.example.net"],
    "listener_port": "111",
    "sleep": 5,
    "jitter": 50,
    "lookup_delay": 5,
    "default_dns_server": "1.1.1.1"
}
  • magic_value: Уникальный идентификатор, используемый C2.
  • domains: Массив доменных имён, используемых C2 для DNS-коммуникаций.
  • listener_port: Номер порта, на котором team-сервер DNS прослушивает входящие подключения.
  • sleep: Базовая задержка между запросами задач.
  • jitter: Процент, добавляющий случайность в интервалы сна для маскировки паттернов трафика.
  • lookup_delay (отключено): Задержка перед выполнением DNS-запроса для распределения DNS-запросов по времени и избежания обнаружения.
  • **default_dns_server **: DNS-сервер, указанный для использования агентом, если локальный DNS-сервер не отвечает.

magic_value: длина должна быть равна 3.

DNS-инфраструктура

Настройка DNS: Для работы Wareed необходимо иметь действительное доменное имя. После приобретения домена необходимо настроить две DNS-записи, указывающие на редиректор:

  1. A-запись: Должна быть настроена так, чтобы указывать на IP-адрес редиректора.
  2. NS-запись: Должна указывать на A-запись, созданную ранее.

example

Инфраструктура

Настройка редиректора: Редиректор будет обрабатывать входящий DNS-трафик на порту 53 и перенаправлять его на team-сервер. Для этого выполните следующие команды iptables на машине-редиректоре (R1):

Принять DNS-запросы:
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT

Эта команда настраивает брандмауэр на приём входящих UDP-пакетов на порту 53, который является стандартным портом для DNS-запросов.

Перенаправление DNS-трафика:
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination [TeamServer IP]:[teamserver listener port]

Замените [TeamServer IP] на фактический IP-адрес вашего team-сервера, а [teamserver listener port] — на номер порта, на котором прослушивает ваш team-сервер. Эта команда направляет весь трафик, поступающий на порт 53, на указанные IP-адрес и порт team-сервера.

enter image description here

Запуск Wareed

Team-сервер Wareed

Чтобы запустить team-сервер Wareed в первый раз, необходимо указать файл конфигурации, пароль клиента и порт, на котором будет слушать клиент. Используйте следующую команду для запуска team-сервера Wareed:

sudo ./WareedServer [Client Password] [Client Port Listener] [Path to configuration file]
  • [Client Password]: Замените этот заполнитель на пароль, который клиенты будут использовать для аутентификации на сервере.
  • [Client Port Listener]: Замените это на номер порта, на котором team-сервер будет прослушивать входящие подключения от клиента.
  • [Path to configuration file]: Укажите полный путь к исходному файлу конфигурации. При последующих запусках эта конфигурация будет загружаться из базы данных, и её не нужно будет указывать снова.

GUI-клиент Ather

Чтобы запустить GUI-клиент Ather, просто выполните:

./Ather

После выполнения команды появится новое окно со страницей входа.

enter image description here

Данные для входа: На появившейся странице входа:

  • Username: Введите имя пользователя.
  • Password: Введите пароль, заданный в командной строке team-сервера.
  • Port: Введите номер порта, на котором team-сервер прослушивает подключения, как указано в командной строке team-сервера.
  • IPAddress: Введите адрес team-сервера.

Главное окно Wareed: enter image description here

Генерация нового payload

Чтобы сгенерировать новый payload с помощью GUI-клиента Ather, выполните следующие шаги:

  1. Переход к генерации payload:

    • Откройте GUI-клиент.
    • В строке меню перейдите в Payload > Generate > Windows. При выборе этого пункта откроется новое окно, предназначенное для генерации payload.

enter image description here

  1. Выбор типа payload: Wareed позволяет генерировать два типа payload: - EXE: Формат исполняемого файла, простой в развёртывании. - DLL: Динамически подключаемая библиотека, которую можно использовать различными способами. -

Параметры DLL payload:

Скачать инструмент