
*Prueba de concepto* Ataca una máquina Windows que ejecute Windows 7 o posterior, creando un Backdoor persistente.
Se aceptan sugerencias de nombre.
Prueba de concepto. No está destinado para uso real.
No me hago responsable por lo que otros hagan con esto.
Ataca una máquina Windows con Windows 7 o posterior, creando una puerta trasera persistente.
El script de Arduino guarda un script batch desde un servidor en la carpeta de inicio de Windows. Este script verifica si un ejecutable de netcat existe en una ubicación determinada y lo descarga del servidor si es necesario, y luego lo inicia, enlazándolo al símbolo del sistema. Por lo tanto, cualquiera puede acceder al símbolo del sistema de la máquina.
Luego, el script envía una solicitud al servidor que incluye la dirección IP de la máquina.
El script de Arduino puede ejecutarse en cualquier Arduino que sea compatible con la Biblioteca de Teclado de Arduino, específicamente aquellos basados en placas ATmega32U4.
Estos incluyen:
Puedes encontrar más información aquí.
Batch es el lenguaje de scripting nativo de Windows. El script batch incluido en este proyecto está escrito para Windows 10, pero será compatible con la mayoría de las versiones recientes de Windows.
El servidor Node ha sido escrito y probado en la versión 10.15.1.0. Para recibir y procesar información con éxito, el script puede necesitar permisos de administrador y, si la información se transmite a través de redes, es posible que debas abrir el puerto 25565 en tu enrutador.
Primero, deberás subir el archivo batch y el netcat de código abierto o alternativamente esta versión a un servicio de alojamiento de archivos. Es importante que puedas obtener un enlace de descarga directa. Servicios viables son, por ejemplo:
Para poner en funcionamiento el servidor Node, primero necesitas una versión de node en tu sistema. Recomiendo node 10.15.1.0 o superior. El servidor requiere el módulo de node "net", que se encuentra en el repositorio o se puede instalar mediante
npm install net
Cuando todos los archivos estén colocados en un directorio, puedes iniciar el servidor ejecutando
node Server.js
También recomiendo usar un servidor con IP estática para misiones más largas.
Asegúrate de ajustar tanto la URL del archivo batch en el script de Arduino como la URL del servidor Node en el archivo batch.