
Herramienta de administración remota de Windows mediante Telegram
Herramienta de Administración Remota de Windows vía Telegram (¡ahora en Python 3.7!) | Creada originalmente por Ritiek
Las herramientas de administración remota actuales en el mercado enfrentan 2 problemas principales:
Este RAT supera ambos problemas usando la API de bot de Telegram.
file al bot de TelegramGracias a Dviros:
¡Y más próximamente!
BotFather.compile.py
python RATAttack.py.chat_id desde la consola y reemplázalo en el script y comenta la línea return True. No te preocupes, lo sabrás cuando leas los comentarios en el script.RATAttack en tu directorio de trabajo que contendrá keylogs.txt y cualquier archivo que subas al bot.Al usar los siguientes comandos; usa / como prefijo. Por ejemplo: /pc_info.
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper
Puedes copiar lo anterior para actualizar tu lista de comandos a través de BotFather para no tener que escribirlos manualmente.
compile.py. También puedes pasar --icon=<ruta/al/icono.ico> para usar un icono personalizado. Si quieres usar UPX para compresión, puedes agregar --upx-dir [upx-3.95-win64 | upx-3.96-win32], dependiendo de tu arquitectura. Puedes omitir esta última opción si tienes UPX en tu variable de entorno PATH..exe en C:/Python37/Scripts/dist/ o en el directorio actual, dependiendo de dónde lo hayas llamado..exe compilado, el script se moverá al inicio y se iniciará con tu PC para ejecutarse al arrancar. Puedes volver a la normalidad usando la opción /self_destruct o eliminando manualmente el directorio %APPDATA%/Portal y %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk..exe oculto y la ubicación y nombre de la carpeta donde el .exe oculto se esconderá. Para hacer esto; modifica compiled_name y hide_folder respectivamente.master. Debes trabajar en una rama alternativa (ej. dev) y hacer un PR. Esto es para asegurar que master tenga una versión funcional y aprobada de RvT.Un archivo markdown con créditos: Archivo de créditos
Personas con PRs:
Propietarios de dependencias: Un montón de personas que convierten café en código
Creador original:
Se supone que esta herramienta debe usarse solo en sistemas autorizados. Cualquier uso no autorizado de esta herramienta sin permiso explícito es ilegal.
La Licencia MIT