
Backdoor basado en Python que utiliza Gmail para exfiltrar datos a través de archivos adjuntos. Este RAT ayudará durante compromisos de red team a infectar cualquier máquina Windows. Realiza un seguimiento de la actividad del usuario mediante capturas de pantalla y las envía a un atacante como archivo adjunto de correo electrónico.
Backdoor basado en Python que utiliza Gmail para exfiltrar datos como archivo adjunto de correo electrónico.
Este RAT ayudará a alguien durante compromisos de equipo rojo a poner una puerta trasera en cualquier máquina Windows. Rastrea la actividad del usuario mediante captura de pantalla y envía la información a un atacante como archivo adjunto de correo electrónico.
Nota: Este fragmento de código es completamente indetectable (FUD) por software antivirus (AV).
Este proyecto no debe ser utilizado con fines ilegales ni para hackear sistemas donde no tengas permiso; es estrictamente con fines educativos y para que las personas experimenten.
Cualquier sugerencia o idea para esta herramienta es bienvenida, solo tuiteame a @ManiarViral

En la primera ejecución de Powershell-RAT, el usuario verá opciones como las siguientes:

Usando la opción Hail Mary para poner una puerta trasera en una máquina Windows:

Tomando capturas de pantalla de la actividad del usuario con éxito:

Datos exfiltrados como archivo adjunto de correo usando Gmail:

Compila PowershellRAT.py en un ejecutable usando Pyinstaller
PyInstaller está disponible en PyPI. Puedes instalarlo a través de pip:
pip install pyinstaller
$username y $password para tu cuenta en el archivo Powershell Mail.ps1$msg.From y $msg.To.Add con la dirección de Gmail desechablePresiona 1: Esta opción establece la política de ejecución como sin restricciones usando Set-ExecutionPolicy Unrestricted. Es útil en una máquina administradora.
Presiona 2: Toma la captura de pantalla de la pantalla actual en la máquina del usuario usando el script Powershell Shoot.ps1.
Presiona 3: Esta opción pone una puerta trasera en la máquina del usuario usando schtasks y establece el nombre de la tarea como MicrosoftAntiVirusCriticalUpdatesCore.
Presiona 4: Esta opción envía un correo electrónico desde la máquina del usuario usando Powershell. Utiliza el archivo Mail.ps1 para enviar la captura de pantalla como archivo adjunto y exfiltrar datos.
Presiona 5: Esta opción pone una puerta trasera en la máquina del usuario usando schtasks y establece el nombre de la tarea como MicrosoftAntiVirusCriticalUpdatesUA.
Presiona 6: Esta opción elimina las capturas de pantalla de la máquina del usuario para mantenerse sigiloso.
Presiona 7: Esta opción pone una puerta trasera en la máquina del usuario usando schtasks y establece el nombre de la tarea como MicrosoftAntiVirusCriticalUpdatesDF.
Presiona 8: Esta opción realiza todo lo anterior con un solo botón press 8 en el teclado. El atacante recibirá un correo cada 5 minutes con capturas de pantalla como archivo adjunto. Las capturas se eliminarán después de 12 minutes.
Presiona 9: Salir del programa correctamente o presiona Control+C.
Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Este trabajo está bajo una Licencia Creative Commons Atribución 4.0 Internacional.
¿Quieres contribuir? Por favor, haz un fork y envía un pull request.
Cualquier sugerencia o idea para esta herramienta es bienvenida, solo tuiteame a @ManiarViral