
أداة وصول عن بُعد مفتوحة المصدر تعمل على لينكس بواجهة رسومية، مطوّرة بلغة C# مع حمولة بايثون، مخصصة لمهام اختبار الاختراق والاستطلاع المشروعة.
أثناء تطوير EgoDrop و DuplexSpy، نجحت في تنفيذ شل تفاعلي داخل تطبيق واجهة رسومية قائم على C#. ثم تذكرت أحد مشاريعي السابقة التي تم تعليقها بسبب محدودية خبرتي التطويرية في ذلك الوقت. لذلك، قررت العودة إليه وإكماله.
نشأت فكرة هذا المشروع عندما كنت أتعلم اختبار الاختراق عبر الويب.
عند اكتشاف ثغرة RCE (تنفيذ الأوامر/الأكواد عن بُعد)، عادةً ما نعرضها بأوامر لينكس بسيطة (مثل id، whoami، ls، cat /etc/passwd)، وغالبًا ما تنتهي القصة عند هذا الحد. ولكن إذا أردنا القيام باستغلال لاحق أكثر تعقيدًا——مثل التسلل إلى الشبكة الداخلية——فقد نعتمد على أدوات الصدفة العكسية مثل metasploit أو nc أو openssl. ورغم قوتها وانتشارها، إلا أنها لا تزال تعاني من بعض القيود في سيناريوهات اختبار الاختراق العملية.
لذلك، قررت تطوير أداة وصول عن بُعد بواجهة رسومية يمكن استخدامها بعد تحقيق RCE، لإنشاء قناة آمنة وقوية مع شل تفاعلي ومدير ملفات.
إن تطوير هذه الأداة وصيانتها بمفردي أمر صعب بسبب ضيق الوقت والموارد والخبرة. ونتيجة لذلك، قد لا يزال المشروع يحتوي على عيوب أو عيوب تصميمية غير مكتشفة. إذا واجهت أي مشكلات أثناء استخدام هذه الأداة، فلا تتردد في فتح مشكلة (issue).
إذا وجدت هذه الأداة مفيدة أو مفيدة، فسيكون النجم ⭐ موضع تقدير كبير. سيكون دعمك حافزًا كبيرًا لي لمواصلة تحسين هذه الأداة.
Eden-RAT هي أداة وصول عن بُعد خفيفة الوزن (RAT) مصممة للمرحلة الأولى من اختبار الاختراق.
توفر واجهة مستخدم رسومية (GUI) مع العديد من الميزات لأنظمة لينكس، بما في ذلك مدير ملفات وشل تفاعلي.
يسمح الشل التفاعلي بتنفيذ الأوامر بالكامل، مما يتيح للمستخدمين تشغيل أوامر مثل ssh و nc و apt و pip install و vim وغيرها من البرامج التفاعلية.
يدعم Eden-RAT الاتصال المشفر باستخدام إما التشفير الهجين AES/RSA أو TLS.
التطبيق النقي لـ AES مقتبس من:
https://github.com/bozhu/AES-Python
بمجرد اتصال الحمولة بنجاح بخادم Eden، فإنها تقوم بتحميل وحدات إضافية يتم تسليمها بواسطة الخادم بشكل ديناميكي. يتم تنفيذ هذه الوحدات عبر exec() ويتم تسجيل مثيلات فئاتها داخل سجل فئات قائم على القاموس الداخلي.
الهندسة المعمارية العامة موضحة أدناه:
تم تطوير هذا المشروع لأغراض البحث الأمني والتعليم فقط.
يجب عدم استخدامه لأي أنشطة غير قانونية أو غير مصرح بها.
المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذا البرنامج.
قبل بدء خادم C2، تحتاج إلى تثبيت pycryptodome:
pip3 install pycryptodome
بعد تثبيت الحزمة، يجب عليك إنشاء مفتاح SSL خاص وشهادة:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
تأكد من أن أسماء الملفات هي بالضبط:
key.pemcert.pemأخيرًا، ابدأ خادم C2:
python3 eden_server.py -lvvp 4444
خادم Eden قيد التشغيل الآن.