这是一个演示项目,用于展示利用 Wikipedia 进行命令与控制(C2)。在 Josh Abraham 展示了利用 Slack 和 ICMP 的 C2 之后,我想探索一下互联网顶级站点中还有哪些其他选项可用于 C2。在查看 Wikipedia 的 API 后,我发现有一个用户选项 user-jsarbitraryKeyName 可以设置为“任意值”。后来我发现该值的最大长度为 65535 个字符,这对于 C2 来说绰绰有余。
本项目需要 Python 3。它适用于 Windows、macOS 和 Linux(不过我只在前两者上测试过)。你需要安装 requests 库。
pip install -r requirements.txt

本项目基于 MIT 许可证授权 - 详见 LICENSE.md 文件
本项目仅用于演示目的。请勿将其用于未经授权的访问。任何使用该工具的行为都应出于测试目的,并已获得系统所有者的完全许可。我也没有仔细阅读过 Wikipedia 的可接受使用政策,因此在操作环境中使用该工具之前,请务必自行阅读。