
Ein Open-Source-Fernzugriffstool mit Linux-GUI, entwickelt in C# mit einem Python-Payload, vorgesehen für legitime Penetrationstests und Aufklärungsaufgaben.
Während der Entwicklung von EgoDrop und DuplexSpy habe ich erfolgreich eine interaktive Shell in einer C#-basierten GUI-Anwendung implementiert. Dann erinnerte ich mich an eines meiner früheren Projekte, das aufgrund meiner damals begrenzten Entwicklungserfahrung ausgesetzt worden war. Daher beschloss ich, es erneut aufzugreifen und fertigzustellen.
Die Idee zu diesem Projekt entstand, als ich das Web-Penetrationstesten lernte.
Wenn wir eine RCE (Remote Code/Command Execution)-Schwachstelle entdecken, demonstrieren wir sie normalerweise mit einfachen Linux-Befehlen (z.B. id, whoami, ls, cat /etc/passwd), und das ist oft das Ende der Geschichte. Wenn wir jedoch weitere Post-Exploitation durchführen möchten – wie z.B. das Pivoting in das interne Netzwerk – sind wir möglicherweise auf Reverse-Shell-Tools wie metasploit, nc oder openssl angewiesen. Obwohl sie leistungsstark und weit verbreitet sind, haben sie dennoch gewisse Einschränkungen in praktischen Penetrationstests-Szenarien. Daher entschied ich mich, ein GUI-basiertes Remote-Zugriffstool zu entwickeln, das nach Erreichen einer RCE genutzt werden kann, und einen robusten und sicheren Kanal mit einer interaktiven Shell und einem Dateimanager bereitzustellen.
Die Entwicklung und Wartung dieses Tools allein ist aufgrund begrenzter Zeit, Ressourcen und Erfahrung eine Herausforderung. Daher kann das Projekt noch unentdeckte Mängel oder Designfehler enthalten. Wenn Sie bei der Verwendung dieses Tools auf Probleme stoßen, eröffnen Sie bitte ein Issue.
Wenn Sie dieses Tool informativ oder hilfreich finden, wäre ein Stern ⭐ sehr willkommen. Ihre Unterstützung wäre eine große Motivation für mich, dieses Tool weiter zu verbessern.
Eden-RAT ist ein leichtgewichtiges Remote-Zugriffstool (RAT), das für die Anfangsphase von Penetrationstests entwickelt wurde.
Es bietet eine grafische Benutzeroberfläche (GUI) mit mehreren Funktionen für Linux-Systeme, darunter einen Dateimanager und eine interaktive Shell.
Die interaktive Shell ermöglicht die vollständige Ausführung von Befehlen, sodass Benutzer Befehle wie ssh, nc, apt, pip install, vim und andere interaktive Programme ausführen können.
Eden-RAT unterstützt verschlüsselte Kommunikation entweder mit AES/RSA-Hybridverschlüsselung oder TLS.
Die reine AES-Implementierung ist angepasst von:
https://github.com/bozhu/AES-Python
Sobald ein Payload erfolgreich eine Verbindung zum Eden-Server herstellt, lädt er dynamisch zusätzliche Module, die vom Server bereitgestellt werden. Diese Module werden über exec() ausgeführt und ihre Klasseninstanzen werden in einem internen dictionary-basierten Klassenregister registriert.
Die Gesamtarchitektur ist unten dargestellt:
Dieses Projekt wurde ausschließlich zu Forschungs- und Bildungszwecken im Bereich Cybersicherheit entwickelt.
Es darf nicht für illegale oder unbefugte Aktivitäten verwendet werden.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diese Software verursacht werden.
Bevor Sie den C2-Server starten, müssen Sie pycryptodome installieren:
pip3 install pycryptodome
Nach der Installation des Pakets müssen Sie einen SSL-Private-Key und ein Zertifikat generieren:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
Stellen Sie sicher, dass die Dateien genau so heißen:
key.pemcert.pemStarten Sie schließlich den C2-Server:
python3 eden_server.py -lvvp 4444
Der Eden-Server läuft jetzt.