
Dies ist meine Implementierung von JSRat.ps1 in Python, sodass Sie den Angriffsserver nun von jedem Betriebssystem aus ausführen können, anstatt auf ein Windows-Betriebssystem mit aktiviertem PowerShell beschränkt zu sein.
Dies ist meine Implementierung von JSRat.ps1 in Python, sodass Sie den Angriffsserver jetzt von jedem Betriebssystem aus ausführen können, anstatt auf ein Windows-Betriebssystem mit aktiviertem PowerShell beschränkt zu sein.
Unterstützung für das Handhaben des Client-Aufrufs entweder über die Methoden rundll32 oder regsvr32 hinzugefügt.
Referenzen & Originalprojekt:
regsvr32: https://gist.github.com/subTee/24c7d8e1ff0f5602092f58cbb3f7d302
rundll32: https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://en.wooyun.io/2016/01/18/JavaScript-Backdoor.html
http://en.wooyun.io/2016/02/04/42.html
Video-Demos:
https://youtu.be/0nx04OaIG04
https://youtu.be/tGIndE7aexI
Großen Dank an SubTee!