PingRAT:使用 ICMP 有效负载秘密地通过防火墙传递 C2 流量

admin 2024年5月17日17:16:33评论9 views字数 473阅读1分34秒阅读模式

PingRAT 使用 ICMP 有效负载秘密地通过防火墙传递 C2 流量。‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍

PingRAT:使用 ICMP 有效负载秘密地通过防火墙传递 C2 流量

  • 使用 ICMP 进行命令和控制
  • 大多数 AV/EDR 解决方案无法检测到
  • 用 Go 编写
$ git clone https://github.com/Nemesis0U/PingRAT.git
$ go build client.go
$ go build server.go

服务器:

./server -hUsage of ./server:  -d string      Destination IP address  -i string      Listener (virtual) Network Interface (e.g. eth0)

客户端:

./client -hUsage of ./client:  -d string      Destination IP address  -i string      (Virtual) Network Interface (e.g., eth0)

工具下载

https://github.com/umutcamliyurt/PingRAT

原文始发于微信公众号(TtTeam):使用 ICMP 有效负载秘密地通过防火墙传递 C2 流量

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月17日17:16:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   PingRAT:使用 ICMP 有效负载秘密地通过防火墙传递 C2 流量http://cn-sec.com/archives/2750901.html

发表评论

匿名网友 填写信息