
هذا هو تطبيقي لـ JSRat.ps1 بلغة Python، بحيث يمكنك الآن تشغيل خادم الهجوم من أي نظام تشغيل بدلاً من أن تكون مقيدًا بنظام تشغيل Windows مع تمكين Powershell.
هذا هو تنفيذي لـ JSRat.ps1 بلغة Python، بحيث يمكنك الآن تشغيل خادم الهجوم من أي نظام تشغيل بدلاً من أن تكون مقيدًا بنظام Windows مع تمكين Powershell.
تمت إضافة دعم للتعامل مع استدعاء العميل عبر طريقتي rundll32 أو regsvr32
المراجع والمشروع الأصلي:
regsvr32: https://gist.github.com/subTee/24c7d8e1ff0f5602092f58cbb3f7d302
rundll32: https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://en.wooyun.io/2016/01/18/JavaScript-Backdoor.html
http://en.wooyun.io/2016/02/04/42.html
عروض الفيديو:
https://youtu.be/0nx04OaIG04
https://youtu.be/tGIndE7aexI
شكرًا جزيلًا لـ SubTee!