
Esta es mi implementación de JSRat.ps1 en Python, por lo que ahora puedes ejecutar el servidor de ataque desde cualquier sistema operativo en lugar de limitarte a un sistema operativo Windows con Powershell habilitado.
Esta es mi implementación de JSRat.ps1 en Python, por lo que ahora puedes ejecutar el servidor de ataque desde cualquier sistema operativo en lugar de limitarte a un sistema Windows con PowerShell habilitado.
Se añadió soporte para manejar la invocación del cliente mediante los métodos rundll32 o regsvr32.
Referencias y proyecto original:
regsvr32: https://gist.github.com/subTee/24c7d8e1ff0f5602092f58cbb3f7d302
rundll32: https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://en.wooyun.io/2016/01/18/JavaScript-Backdoor.html
http://en.wooyun.io/2016/02/04/42.html
Vídeos de demostración:
https://youtu.be/0nx04OaIG04
https://youtu.be/tGIndE7aexI
¡Muchas gracias a SubTee!