
Выполняйте команды в Windows через вредоносные TXT записи DNS
Выполнение команд в Windows через DNS-записи.
Эта утилита создаст DNS-сервер и будет обслуживать вредоносную TXT-запись. Просто скопируйте и вставьте команду из вывода консоли в вашу оболочку Windows.
usage: goldig [OPTIONS]
Options:
-i Interface to bind to (default: eth0)
-c Command to serve (default: calc.exe)
-h Shows this text
go install gitlab.com/rtfmkiesel/goldig@latest
git clone https://gitlab.com/rtfmkiesel/goldig
cd goldig
# to build binary in the current directory
go build -ldflags="-s -w" .
# to build & install binary into GOPATH/bin
go install .
Это было сделано для всех, кто не хочет покупать домен для тестирования этой атаки или просто хочет запустить это локально. Имейте в виду, что при внешнем доступе крупные корпорации часто блокируют внешние DNS-серверы или внешний DNS-трафик целиком. В таких случаях вам придется купить домен и настроить публичную DNS-запись.
Этот код предоставлен только для образовательных целей. Если вы занимаетесь какой-либо незаконной деятельностью, автор не несет за нее никакой ответственности. Используя этот код, вы соглашаетесь с этими условиями.