
Cloak kann jedes Python-Skript mit ein paar Tricks mit einer Hintertür versehen.
Cloak ist ein intelligentes python Backdoor-Framework*.
Cloak generiert ein python Payload über msfvenom und injiziert es dann intelligent in das von Ihnen angegebene python Skript.
Um die grundlegende Erkennung zu umgehen, zerteilt Cloak das Payload in mehrere Teile und platziert es an verschiedenen Stellen im Code. Wenn Sie möchten, dass das Opfer Ihr injiziertes Skript als root ausführt, kann Cloak das auch handhaben. Cloak wird in Zukunft weiter aufgerüstet, um eine breite Palette von Payloads, Plattformen und Umgehungstechniken zu unterstützen.
Cloak funktioniert am besten unter Linux und ist sowohl mit python2 als auch mit python3 kompatibel. Abhängigkeiten:
Derzeit kann Cloak python Skripte mit einem Backdoor versehen, aber ich freue mich darauf, dasselbe für C, bash und perl Skripte zu tun.
Derzeit ist die Standardverbindungsmethode https und Cloak erstellt ein gestaffeltes und Reverse-Payload. Selbstverständlich werde ich versuchen, seine Fähigkeiten zu erweitern, was auch das Umgehen von weniger bekannten AV-Lösungen unter Windows beinhaltet.
Wenn Ihnen die Idee gefällt, helfen Sie mir, die Ziele zu erreichen. Der Code ist gut dokumentiert, sodass Sie bei einem Beitrag keine Probleme haben werden.
Ändern Sie den Code, fügen Sie hinzu, verbessern Sie und starten Sie einen Pull-Request.
Wenn Sie einen Fehler im Code finden, zögern Sie nicht, ein Issue zu eröffnen.
E-Mail: [email protected] Twitter: @s0md3v