
Cloak puede inyectar una puerta trasera en cualquier script de Python con algunos trucos.
Cloak es un framework inteligente de backdoor en Python*.
Cloak genera un payload de Python mediante msfvenom y luego lo inyecta inteligentemente en el script de Python que especifiques.
Para evadir la detección básica, Cloak divide el payload en varias partes y lo coloca en distintos lugares del código. Si deseas que la víctima ejecute tu script inyectado como root, Cloak también puede encargarse de eso. Cloak se mejorará aún más en el futuro para admitir una amplia gama de payloads, plataformas y técnicas de evasión.
Cloak funciona mejor en Linux y es compatible tanto con python2 como con python3. Dependencias:
Por ahora, Cloak puede inyectar un backdoor en scripts de Python, pero espero hacer lo mismo con scripts de C, bash y perl.
Actualmente, el método de conexión predeterminado es https y Cloak crea un payload staged y reverse. Así que, por supuesto, intentaré ampliar sus capacidades, lo que también incluye eludir soluciones AV básicas en Windows.
Si te gusta la idea, ayúdame a alcanzar los objetivos. El código está bien documentado, así que si deseas contribuir, no enfrentarás ningún problema.
Modifica el código, añade y mejora, e inicia un pull request.
Si encuentras un error en el código, no dudes en abrir un issue.
Email: [email protected] Twitter: @s0md3v