
باب خلفي يعتمد على بايثون يستخدم Gmail لاستخراج البيانات عبر المرفقات. سيساعد هذا الـ RAT أثناء عمليات الفريق الأحمر لتركيب باب خلفي على أي أجهزة ويندوز. يتتبع نشاط المستخدم باستخدام التقاط الشاشة ويرسله إلى المهاجم كمرفق بريد إلكتروني.
باب خلفي مبني على بايثون يستخدم Gmail لاستخراج البيانات كمرفق بريد إلكتروني.
ستساعد هذه الأداة الشخص أثناء اختبارات الاختراق في الفرق الحمراء لزرع باب خلفي في أي جهاز ويندوز. يتتبع نشاط المستخدم باستخدام التقاط الشاشة ويرسل المعلومات إلى المهاجم كمرفق بريد إلكتروني.
ملاحظة: هذا الجزء من الكود غير قابل للكشف تمامًا (FUD) بواسطة برامج مكافحة الفيروسات (AV).
يجب عدم استخدام هذا المشروع لأغراض غير قانونية أو لاختراق أنظمة ليس لديك إذن بها، فهو مخصص للأغراض التعليمية فقط وللتجربة من قبل الأشخاص.
أي اقتراحات أو أفكار لهذه الأداة مرحب بها - فقط غرد لي على @ManiarViral

في التشغيل الأول لـ Powershell-RAT سيحصل المستخدم على خيارات كما يلي:

استخدام خيار Hail Mary لزرع باب خلفي في جهاز ويندوز:

التقاط لقطات شاشة بنجاح لنشاط المستخدم:

استخراج البيانات كمرفق بريد إلكتروني باستخدام Gmail:

PowershellRAT.py إلى ملف تنفيذي باستخدام Pyinstallerpip install pyinstaller
$username و $password لحسابك في ملف Powershell Mail.ps1$msg.From و $msg.To.Add باستخدام عنوان Gmail المؤقتاضغط 1: هذا الخيار يضبط سياسة التنفيذ على غير مقيدة باستخدام Set-ExecutionPolicy Unrestricted. مفيد على جهاز المسؤول.
اضغط 2: هذا يأخذ لقطة شاشة للشاشة الحالية على جهاز المستخدم باستخدام سكربت Powershell Shoot.ps1
اضغط 3: هذا الخيار يزرع باب خلفي في جهاز المستخدم باستخدام schtasks ويضبط اسم المهمة إلى MicrosoftAntiVirusCriticalUpdatesCore
اضغط 4: هذا الخيار يرسل بريدًا إلكترونيًا من جهاز المستخدم باستخدام Powershell. يستخدم ملف Mail.ps1 لإرسال لقطة الشاشة كمرفق لاستخراج البيانات
اضغط 5: هذا الخيار يزرع باب خلفي في جهاز المستخدم باستخدام schtasks ويضبط اسم المهمة إلى MicrosoftAntiVirusCriticalUpdatesUA
اضغط 6: هذا الخيار يحذف لقطات الشاشة من جهاز المستخدم للبقاء متخفيًا
اضغط 7: هذا الخيار يزرع باب خلفي في جهاز المستخدم باستخدام schtasks ويضبط اسم المهمة إلى MicrosoftAntiVirusCriticalUpdatesDF
اضغط 8: هذا الخيار ينفذ كل ما سبق بضغطة زر واحدة على لوحة المفاتيح. سيستلم المهاجم بريدًا إلكترونيًا كل مع لقطات شاشة كمرفق بريد إلكتروني. سيتم حذف لقطات الشاشة بعد
تويتر: https://twitter.com/maniarviral لينكد إن: https://au.linkedin.com/in/viralmaniar

هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف 4.0 الدولية.
هل تريد المساهمة؟ يرجى عمل fork ثم إرسال طلب سحب (pull request).
أي اقتراحات أو أفكار لهذه الأداة مرحب بها - فقط غرد لي على @ManiarViral
اضغط 85 دقائق12 دقيقةاضغط 9: الخروج بأمان من البرنامج أو اضغط Control+C