其他分享
首页 > 其他分享> > DropboxC2 工具原理总结——就是通过dropbox文件来间接做c2控制和交互。

DropboxC2 工具原理总结——就是通过dropbox文件来间接做c2控制和交互。

作者:互联网

视频:https://vimeo.com/197902404

 

可以看到就是一个利用dropbox的C2,不过他是通过dropbox的文件API在做C2控制的,如何做到的呢?其实很简单,C2的agent轮询服务器上是否有文件更新,有的话就下载下来,其实这里面就是C2交互的内容,而C2上传的信息又通过文件形式传到dropbox。C2的server也是通过这样的方式,间接和agent打交道。

 

代码:https://github.com/Arno0x/DBC2/blob/master/lib/dropboxHandler.py,使用API:

self.dropboxAPI = {
			'listFolder': 'https://api.dropboxapi.com/2/files/list_folder',
			'uploadFile': 'https://content.dropboxapi.com/2/files/upload',
			'downloadFile': 'https://content.dropboxapi.com/2/files/download',
			'deleteFile': 'https://api.dropboxapi.com/2/files/delete',
			'getMetaData': 'https://api.dropboxapi.com/2/files/get_metadata',
			'shareFile': 'https://api.dropboxapi.com/2/sharing/create_shared_link_with_settings',
			'getSharedLink': 'https://api.dropboxapi.com/2/sharing/list_shared_links'
		}

  

Architecture(看他的架构)

DBC2 Architecture

Features

DBC2 main features:

标签:dropboxapi,files,DropboxC2,api,https,dropbox,c2,com,C2
来源: https://www.cnblogs.com/bonelee/p/15200778.html