tor-rootkit

Un rootkit autonome en Python 3 pour Windows 10 / Linux. La communication réseau s'établit via le réseau Tor.
Ce rootkit est en cours de développement.
Avertissement
À utiliser uniquement à des fins éducatives.
- Clonez le dépôt et placez-vous dans le répertoire :
git clone https://github.com/emcruise/tor-rootkit.git
cd ./tor-rootkit
- Construisez le conteneur Docker :
docker build -t listener .
- Exécutez le conteneur Docker :
docker run -v $(pwd)/executables:/executables/ -it listener
- Déployez les exécutables :
Lorsque le listener est opérationnel, il génère un dossier « executables » contenant différentes charges (payloads) pour différentes plateformes.
tor-rootkit/
│ ...
└ executables/
Remarque : Le client peut prendre du temps à se connecter car les exécutables PyInstaller sont un peu plus lents et Tor doit démarrer.
Fonctionnalités
- Exécutables autonomes pour Windows et Linux, incluant l'interpréteur Python et Tor
- L'ensemble de la communication passe par des services cachés Tor, ce qui garantit un certain degré d'anonymat
- Le listener peut gérer plusieurs clients
- Le listener génère des charges utiles pour différentes plateformes au démarrage
Commandes du shell du listener
Commandes du shell du client
Contribution
Toute contribution est appréciée. Faites une pull request et je fusionnerai si elle réussit mes tests automatiques.