使用DNS TXT记录的跨平台后门
ddor 是一个跨平台轻量级后门,使用TXT记录在受感染机器上执行命令。
运行以下命令安装Python生成脚本所需的依赖项:
pip3 install -r requirements.txt
确保编辑 config.h 并将提供的域名替换为您自己的域名,您还可以更改假名称和密码。
运行 compile.sh 脚本,这将在 bin 文件夹中创建一个名为 binary 的文件。
该项目是使用VS 2019构建的,如果您使用VS2019打开sln文件,请选择release构建并构建它。
使用python3运行payload_manager.py创建十六进制编码的有效载荷,然后更新或为您的域名创建TXT记录,确保TTL设置为300秒!!!
$ ./payload_manager.py -h
@@@@@@@ @@@@@@@ @@@@@@ @@@@@@ @@@@@@@
@@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@ @@@@@@@@
@@! @@@ @@! @@@ @@! @@@ @@! @@@ @@! @@@
!@! @!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@
@!@ !@! @!@ !@! @!@ !@! @!@ !@! @!@!!@!
!@! !!! !@! !!! !@! !!! !@! !!! !!@!@!
!!: !!! !!: !!! !!: !!! !!: !!! !!: :!!
:!: !:! :!: !:! :!: !:! :!: !:! :!: !:!
:::: :: :::: :: ::::: :: ::::: :: :: :::
:: : : :: : : : : : : : : : : :
usage: payload_manager.py [-h] [-l LINUX_CMD] [-w WINDOWS_CMD]
[-d DOMAIN_SEARCH]
ddoor, crossplatform dns backdoor
optional arguments:
-h, --help show this help message and exit
-l LINUX_CMD Linux Command
-w WINDOWS_CMD Windows Command
-d DOMAIN_SEARCH Domain to Check Commands On