*Machbarkeitsnachweis* Greift ein Windows-System mit Windows 7 oder neuer an und erstellt eine persistente Backdoor.
Namensvorschläge willkommen.
Proof of Concept. Nicht für den realen Einsatz gedacht.
Ich kann keine Verantwortung für Dinge übernehmen, die andere mit diesem Tool tun.
Greift eine Windows-Maschine mit Windows 7 oder neuer an und erstellt eine persistente Hintertür.
Das Arduino-Skript speichert ein Batch-Skript von einem Server im Windows-Startup-Ordner. Dieses Skript prüft, ob eine Netcat-Executable an einem bestimmten Ort existiert und lädt sie bei Bedarf vom Server herunter, um sie dann zu starten und mit der Eingabeaufforderung zu verbinden. Jeder kann daher auf die Eingabeaufforderung der Maschine zugreifen.
Das Skript sendet dann eine Anfrage an den Server, die die IP-Adresse der Maschine enthält.
Das Arduino-Skript kann auf jedem Arduino ausgeführt werden, der die Arduino Keyboard Library unterstützt, insbesondere auf Boards, die auf ATmega32U4 basieren.
Dazu gehören:
Weitere Informationen findest du hier.
Batch ist die native Skriptsprache von Windows. Das in diesem Projekt enthaltene Batch-Skript wurde für Windows 10 geschrieben, ist aber mit den meisten aktuellen Windows-Versionen kompatibel.
Der Node-Server wurde mit Version 10.15.1.0 geschrieben und getestet. Um Informationen erfolgreich zu empfangen und zu verarbeiten, benötigt das Skript möglicherweise Administratorrechte. Wenn Informationen über Netzwerke übertragen werden, musst du möglicherweise den Port 25565 auf Ihrem Router freigeben.
Zunächst musst du die Batch-Datei und den Open Source Netcat oder alternativ diese Version auf einen Dateihosting-Dienst hochladen. Wichtig ist, dass du einen direkten Download-Link erhältst. Geeignete Dienste sind zum Beispiel:
Um den Node-Server zum Laufen zu bringen, benötigst du zunächst eine Node-Version auf deinem System. Ich empfehle Node 10.15.1.0 oder neuer. Der Server benötigt das Node-Modul "net", das im Repository enthalten ist oder über
npm install net
installiert werden kann. Wenn alle Dateien in einem Verzeichnis abgelegt sind, kannst du den Server mit
node Server.js
starten. Ich empfehle außerdem, für längere Missionen einen Server mit einer statischen IP zu verwenden.
Stelle sicher, dass du sowohl die URL der Batch-Datei im Arduino-Skript als auch die URL des Node-Servers in der Batch-Datei anpasst.