Dnscat2
Last updated
Last updated
é uma ferramenta de tunelamento que usa o protocolo DNS para enviar dados entre dois hosts. Ele usa um canal criptografado Command-&-Control
( C&C
ou C2
) e envia dados dentro de registros TXT dentro do protocolo DNS.
Clonando dnscat2 e configurando o servidor
Iniciando o servidor dnscat2
Após executar o servidor, ele nos fornecerá a chave secreta, que teremos que fornecer ao nosso cliente dnscat2 no host do Windows para que ele possa autenticar e criptografar os dados que são enviados ao nosso servidor dnscat2 externo.
Clonando dnscat2-powershell para o Host de Ataque
Quando o dnscat2.ps1
arquivo estiver no destino, podemos importá-lo e executar os cmd-lets associados.
Depois que dnscat2.ps1 for importado, podemos usá-lo para estabelecer um túnel com o servidor em execução em nosso host de ataque. Podemos enviar de volta uma sessão de shell CMD para nosso servidor.
Podemos listar as opções que temos com dnscat2 digitando ?
no prompt.
Interagindo com a Sessão Estabelecida