tor-rootkit

Un rootkit independiente en Python 3 para Windows 10 / Linux. La comunicación de red se establece a través de la red tor.
Este rootkit es WIP.
Aviso legal
Úselo solo con fines educativos.
Cómo usar
- Clona el repositorio y cambia de directorio:
git clone https://github.com/emcruise/tor-rootkit.git
cd ./tor-rootkit
- Construye el contenedor Docker:
docker build -t listener .
- Ejecuta el contenedor Docker:
docker run -v $(pwd)/executables:/executables/ -it listener
- Despliega los ejecutables:
Cuando el listener está en funcionamiento, genera un directorio "executables" que contiene diferentes payloads para diferentes plataformas.
tor-rootkit/
│ ...
└ executables/
Nota: El cliente puede tardar un poco en conectarse porque los ejecutables de PyInstaller son un poco más lentos y necesita iniciar tor.
Características
- Ejecutables independientes para Windows y Linux, incluyendo intérprete de Python y tor
- Toda la comunicación funciona a través de servicios ocultos de tor, lo que garantiza cierto grado de anonimato
- El Listener puede manejar múltiples clientes
- El Listener genera payloads para diferentes plataformas al inicio
Comandos del Shell del Listener
Comandos del Shell del Cliente
Contribución
Cualquier contribución es apreciada. Haz pull-requests y las fusionaré si pasan mis pruebas automáticas.