RAT-via-Telegram
ملاحظات Dviros:
أداة التحكم عن بُعد بعد الاختراق لنظام ويندوز عبر تيليجرام (Python 2.7)،
تم إنشاؤها في الأصل بواسطة Ritiek، وتم اشتقاقها وتعديلها بواسطة mvrozanti ثم بواسطتي.
الغرض الكامل من هذه الأداة هو إظهار (كـ"PoC") السيطرة على جهاز تم اختراقه بالفعل، عبر تيليجرام.
كما هو الحال مع أدواتي السابقة، لا أروّج للأنشطة غير القانونية.
يستخدم هذا الإصدار المعدل Telegram bot API v2 بدلاً من v1 التقليدية. التغيير الرئيسي هو أزرار لوحة المفاتيح بدلاً من كتابة النصوص.
سأحاول إضافة ميزات جديدة، وإصلاح الأخطاء، والتوافق مع API v3، بعد إضافة التغييرات اللازمة من "mvrozanti".
في هذه الأثناء، لن تعمل أوامر cd وdownload وupload وrun وdelete.
التبرعات ستكون محل تقدير كبير

الميزات العاملة حالياً:
- تشغيل keylogger على الجهاز المستهدف
- الحصول على إصدار ويندوز ومعالج جهاز الهدف والمزيد
- الحصول على معلومات عنوان IP للجهاز الهدف والموقع التقريبي على الخريطة
- [WIP] حذف الملفات أو المجلد على الهدف
- عرض الدليل الحالي على الهدف
- [WIP] تغيير الدليل الحالي على الهدف
- سرد محتويات الدليل الحالي أو المحدد على الهدف
- [WIP] تنزيل أي ملف من الهدف
- رفع ملفات محلية إلى الهدف. أرسل صورتك أو ملف pdf أو exe أو أي شيء كـ
file إلى بوت تيليجرام
- التشغيل التلقائي لفيديو يوتيوب بملء الشاشة وبدون أدوات تحكم على الهدف
- التقاط لقطات شاشة للهدف
- [WIP] تنفيذ أي ملف على الهدف
- الوصول إلى الميكروفون على الهدف
- بدء تشغيل خادم وكيل HTTP
- تجميد لوحة مفاتيح الهدف
- إرجاع جدول ARP الخاص بالهدف
- [WIP] جدولة مهام للتشغيل في وقت محدد
- [WIP] تجميد فأرة الهدف
- الحصول على العمليات والخدمات النشطة
- [WIP] التقاط الحافظة (نص، صورة)
- [WIP] تعطيل/تمكين الفأرة/لوحة المفاتيح
- [WIP] إخفاء أيقونات سطح المكتب
- [WIP] تحديث ملف .exe على الهدف
- [WIP] إيقاف التشغيل \ إعادة تشغيل الكمبيوتر
- [WIP] التدمير الذاتي لـ RAT على الهدف
- [WIP] التقاط لقطات من كاميرا الويب (إذا كانت متصلة)
- [WIP] نسخ ونقل الملفات على الهدف
- [WIP] ضغط الصوت
- المزيد قريباً!
ملاحظات Ritiek الأصلية:
لماذا أداة أخرى؟
- أدوات الإدارة عن بُعد الحالية في السوق تواجه مشكلتين رئيسيتين:
- نقص التشفير.
- تتطلب إعادة توجيه المنافذ (port forwarding) للتحكم من على بُعد مئات الأميال.
- تتغلب هذه الأداة RAT على هاتين المشكلتين باستخدام Telegram bot API.
- مشفرة بالكامل. لا يمكن التجسس على البيانات المتبادلة باستخدام أدوات MITM.
- يوفر تطبيق تيليجرام للمراسلة طريقة بسيطة للتواصل مع الهدف دون إعداد إعادة توجيه المنفذ مسبقاً على الهدف.
لقطات الشاشة:
التثبيت والاستخدام:
- استنسخ هذا المستودع.
- أنشئ بوت تيليجرام جديداً بالتواصل مع
BotFather.
- انسخ هذا التوكن واستبدله في بداية السكربت.
- ثبّت التبعيات:
pip install -r requirements.txt.
- ثبّت pyHook
64-bit أو 32-bit حسب نظامك.
- للإصدار 64-bit:
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.
- للإصدار 32-bit:
pip install pyHook-1.5.1-cp27-cp27m-win32.whl.
- لتشغيل السكربت:
python RATAttack.py.
- ابحث عن بوتك على تيليجرام وأرسل إليه بعض الأوامر لاختباره.
- لتقييد البوت بحيث يستجيب لك فقط، سجّل
chat_id الخاص بك من وحدة التحكم واستبدله في السكربت وعلّق على السطر return True. لا تقلق، ستعرف ذلك عندما تقرأ التعليقات في السكربت.
- سيتم إنشاء مجلد باسم
RATAttack في دليل عملك يحتوي على keylogs.txt وأي ملفات ترفعها إلى البوت.
التجميع:
كيفية التجميع:
إما:
Replace your path in compileAndRun.bat (running this will actually run the executable)
أو:
Run `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`. You can also pass `--icon=<path\to\icon.ico>` to use any custom icon.
- بمجرد نجاح التجميع، ابحث عن ملف
.exe في C:\Python27\Scripts\dist\. يمكنك تغيير اسم ملف .exe إلى أي شيء تريده.
- احذر! إذا قمت بتشغيل
.exe المترجم، فسيقوم السكربت بإخفاء نفسه وإصابة جهاز الكمبيوتر الخاص بك ليعمل عند بدء التشغيل. يمكنك العودة إلى الوضع الطبيعي باستخدام خيار /self_destruct أو إزالة مجلد C:\Users\Username\AppData\Roaming\Portal وC:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk يدوياً (على الرغم من أنني أوصي بإزالتها يدوياً في الوقت الحالي).
تعديل الإعدادات:
- يمكنك أيضاً تعديل اسم ملف
.exe المخفي وموقع واسم المجلد الذي سيختبئ فيه ملف .exe المخفي. للقيام بذلك؛ عدّل compiled_name وhide_folder على التوالي.
- خصص معرفات الدردشة المعروفة لديك في بداية RATAttack.py
الترخيص:
The MIT License