
DoHC2 позволяет использовать библиотеку ExternalC2 от Райана Хэнсона (https://github.com/ryhanson/ExternalC2) для управления и контроля (C2) через DNS поверх HTTPS (DoH).
⚠️ ПРИМЕЧАНИЕ: Этот инструмент больше не поддерживается активно.
DoHC2 позволяет использовать библиотеку ExternalC2 от Райана Хэнсона (https://github.com/ryhanson/ExternalC2) для управления и контроля (C2) через DNS поверх HTTPS (DoH). Инструмент создан для популярного программного обеспечения для симуляции противника и Red Team-операций Cobalt Strike (https://www.cobaltstrike.com).
Проект был выпущен 23 октября 2018 года на Mitre ATT&CKcon.
Слайды: Playing Devil’s Advocate to Security Initiatives with ATT&CK
Статья в блоге: DOH! DNS Over HTTPS Poses Possible Risks to Enterprises

Python DNS-сервер на основе ACME DNS Server
pip3 install -r requirements.txt
sudo python3 ./DoHC2.py
ExternalC2 от @ryhanson со следующими дополнениями:
DoHC2 doh = new DoHC2();
doh.Configure("<INPUTDOMAIN>","<OUTPUTDOMAIN>","<DoH URI i.e. https://dns.google.com/resolve or https://dns.example.org/dns-query");
doh.Go();
DoHC2
Некоторые элементы созданы David Middlehurst, SpiderLabs, как описано выше (пожалуйста, обратитесь к соответствующим лицензиям, где используются другие проекты с открытым исходным кодом).
Copyright (C) 2018 Trustwave Holdings, Inc.
Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять её в соответствии с условиями Стандартной общественной лицензии GNU, опубликованной Фондом свободного программного обеспечения, либо версии 3 Лицензии, либо (по вашему выбору) любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезна, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; без даже подразумеваемой гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. Подробнее см. в Стандартной общественной лицензии GNU.